Admin
Администратор
Атака на ливийские организации началась с приманки в виде утечки видео и завершилась скрытым доступом к сетям нефтяной компании. Злоумышленники использовали письма с вредоносными вложениями, маскируя их под архивы с видео о ликвидации Саифа аль-Каддафи. После открытия файла на компьютер загружался скрипт на Visual Basic, который запускал вредоносный PowerShell-скрипт и устанавливал троян AsyncRAT. Этот троян позволял злоумышленникам читать нажатия клавиш, делать скриншоты и выполнять команды на заражённых устройствах. Атака продолжалась с ноября 2025 по февраль 2026 года и затронула нефтеперерабатывающий завод, телекоммуникационную компанию и государственное учреждение. Выбор целей и характер действий указывают на разведывательные задачи.