Группировка UNC1151 начала масштабные фишинговые атаки на польских пользователей Gmail с кражей кодов двухфакторной аутентификации

APT
Польская команда CERT Polska зафиксировала резкое изменение тактики у одной из самых активных APT-группировок в регионе. Группа UNC1151, известная также под именем Ghostwriter, долгие годы систематически

GhostWriter APT IOCs - Part 3

security
CERT-UA обнаружены XLS-документы "PerekazF173_04072023.xls" и "Rahunok_05072023.xls", содержащие как легитимный макрос, так и макрос, который осуществит декодирование, обеспечение персистентности и запуск вредоносной программы PicassoLoader.