Фишинг и финансовое мошенничество сплелись в сокрушительный хакерский симбиоз.
Никогда не доверяйте взломанному софту из сомнительных источников, это может плохо кончиться.
Продвинутый инжектор, предположительно, имеет «русские корни».
Хакеры используют инструменты с открытым исходным кодом и похищают конфиденциальные данные организаций.
Злоумышленники используют встроенный в Windows блокнот для общения со своими жертвами.
В атаках используются старые проверенные инструменты вроде бэкдора AgentTesla.
Похоже, кто-то не обновил свой софт вовремя…
Инфостилер распространяется создателями в их собственном Telegram-канале.
Кейлоггер и RAT-троян использует более 180 ботов в Telegram в ходе атаки.
За вредоносными кампаниями стоит предположительно российский хакер.