Цепочка заражения CrySome RAT: фишинг, обход UAC и отключение Microsoft Defender
Киберпреступники развернули многоступенчатую атаку с использованием трояна удалённого доступа CrySome RAT. Инцидент был выявлен и локализован центром мониторинга LevelBlue MDR SOC, после чего детальный