Зафиксирована новая волна вредоносной кампании MintsLoader, уже девятая с начала 2025 года. Этот случай подтверждает, что злоумышленники тщательно изучают рабочие графики в Италии и подстраивают атаки под национальные особенности. Обычно атаки происходили по понедельникам, но на этот раз кампания стартовала в среду. Эксперты связывают это с национальным праздником 2 июня (День Республики), из-за которого первый рабочий день недели сместился.
Описание
Анализ дат атак за первые шесть месяцев 2025 года показывает четкую стратегию киберпреступников: они выбирают моменты, когда пользователи наиболее уязвимы - после выходных или праздников, когда сотрудники активно проверяют рабочую почту, включая сертифицированную электронную почту (PEC).
MintsLoader, известный PowerShell-лоадер, используется для распространения различных типов вредоносного ПО, чаще всего инфостилеров. Атаки проводятся через скомпрометированные PEC-ящики. Схема заражения остается прежней: пользователи получают письма со ссылками на зашифрованные JavaScript-файлы, затем активируются динамически генерируемые домены (DGA), а финальный вредоносный код доставляется через PowerShell. Однако из-за усиленных мер защиты на серверах получить конечный payload для анализа становится все сложнее.
Эксперты предупреждают о необходимости повышенной бдительности, особенно после выходных и праздников, когда риск успешных атак возрастает. Рекомендуется проверять подозрительные письма, не переходить по неожиданным ссылкам и обновлять системы защиты.