С конца мая 2026-го японские отели и турфирмы атакует троян TONResolver, использующий смарт-контракты TON для управления (C2).
Вектор заражения:
Фишинговые письма под Booking com с вложенными .LNK-файлами.
После закрепления в системе троян собирает учётные данные из Chrome и Edge, делает разведку сети и открывает удалённый доступ.
Проблему не решают, так как блокчейн нельзя заблокировать.
В начале 2026-го аналогичную схему с TON использовал TrickMo.
@Notyou
