SideCopy расширила атаки на Индию: фишинг против вузов и ReverseRAT
Группировка SideCopy начала использовать целевой фишинг против индийских академических учреждений, выйдя за рамки атак на госструктуры. Кампании запускаются через злоупотребление mshta.exe для выполнения вредоносных скриптов и обхода защиты, доставляя троян ReverseRAT.
- SideCopy переключилась с госструктур Индии на академические учреждения
- Атаки начинаются с целевого фишинга через mshta.exe
- mshta.exe используется для обхода стандартных защитных механизмов
- Вредоносная нагрузка — троян удалённого доступа ReverseRAT
Читать дальше
Безопасность