В первом квартале 2026 Positive Technologies нашли 808 новых образцов ВПО, связанных с 11 хакерскими группировками. Это на 38% больше, чем годом ранее.
🔴 Самый интересный момент в технике. Rare Werewolf использовали AnyDesk как легитимный RAT: вредоносная цепочка передавала AnyDesk ID операторам через GitHub Gist, после чего они подключались к машине жертвы.
🔵 Отдельный трюк — скрипт, который автоматически нажимал кнопки в предупреждениях Windows. Пользователь ещё видит окно безопасности, а malware уже кликает «Разрешить» за него.
Другие группы тоже не отстают:
— PhaseShifters доставляли Remcos через фишинг по авиации и ОПК
— PhantomCore использовали LNK-файлы и PowerShell
— Hive0117 атаковали бухгалтерии через DarkWatchman, кейлоггинг и удаление точек восстановления
— часть операторов прятала компоненты на GitHub, Firebase и Bitbucket
Источник 🔗
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
