Admin
Администратор
Расследование атаки с использованием программы-вымогателя показало, что в сети пострадавшей организации одновременно действовали две независимые хакерские группы. Первая группа, Storm-2603, использовала известные уязвимости для проникновения и подготовки к дальнейшему контролю. Вторая группа применяла собственные методы, включая подгрузку DLL и бэкдоры. Microsoft DART провела детальный анализ журналов событий, чтобы разделить действия групп и устранить последствия атаки.