Admin
Администратор
Российские компании столкнулись с новой волной фишинговых атак, где обычные письма с бухгалтерскими архивами превращаются в цепочку заражения.
Группировка Fluffy Wolf использовала новые методы доставки вредоносного кода, включая ссылки на GitHub и усложнённые загрузчики.
С марта по май 2026 года аналитики BI.ZONE зафиксировали атаки на организации из различных сфер, включая строительство, розницу и электронную коммерцию. Преступники рассылали письма от имени сотрудников реальных компаний, предлагая проверить документы по якобы непогашенной задолженности. Для доставки вредоносного кода использовались RAR-архивы и ссылки на GitHub. Внутри архивов находились исполняемые файлы, скрипты и загрузчики, такие как PowerLoader, который запускает PowerShell в скрытом режиме. PowerLoader продаётся на подпольных площадках по модели вредоносного ПО как услуги: сборка стоит $100, повторная сборка — $20. В атаках также использовались PureLogs для кражи данных, PureRAT для удалённого доступа и программа-вымогатель Pay2Key.