Специалисты Positive Technologies разобрали тактики APT-группировки Mythic Likho, которая атакует российские предприятия из сфер машиностроения, добывающей и обрабатывающей промышленности.
Злоумышленники действуют аккуратно: изучают компанию, рассылают персонализированный фишинг, а затем используют цепочку загрузчиков, бэкдоров и инструментов постэксплуатации. Финальная цель — кража данных и их шифрование с требованием выкупа.
🔢 Мы разобрали ключевые элементы их операций — от способов проникновения до используемых инструментов.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#zero_day_legends




