PhantomRShell: новый бэкдор использует дизассемблер для сокрытия файлов - под угрозой компании России и Беларуси

information security
Вирусные аналитики давно привыкли к однообразию: за яркими названиями вредоносов чаще всего скрывается привычный набор методов - загрузчик, закрепление в системе, канал связи с командным центром и небольшая обфускация.

Новая кампания APT-группы Head Mare использует фишинг и файлы LNK для атак на российскую госинфраструктуру

APT
В киберпространстве зафиксирована новая активность хакерской группировки, известной под именами Head Mare и Rainbow Hyena. Целью атак, по данным экспертов по информационной безопасности, стали органы государственной