PhantomPyramid: новый на Python. Более 800 человек из…

Image

PhantomPyramid: новый на Python.

Более 800 человек из сотни предприятий получили ZIP-архивы от фейкового «секретариата».

Архивы маскировались под срочные заявки на ремонт оборудования от одного из министерств, но по факту запускают троян.

Главная фича атаки — техника «polyglot»: файл может быть и картинкой, и документом, и исполняемым файлом одновременно.

Даже антивирусы охуевают от этой прикормки.

Внутри — новенький Python- PhantomPyramid, который дополнительно качает легальный агент удалённого доступа MeshAgent.

С его помощью хацкеры спокойно рулят взломанными компами.

Эксперты винят в атаке группировку Head Mare, которая впервые применила эту тактику.

@overlamer1

Оставьте комментарий