Російські хакери використовують дірку, яку Microsoft... уже залатали
Мова йде про АРТ28 (вони ж Fancy Bear, Sofacy, Sednit), а що до дири, то це - CVE-2026-21509, вразливість нульового дня. Microsoft випустили патч 26 січня, а вже 27 січня були зафіксовані перші атаки
АРТ28 використовували RTF і DOC файли зі своїми "добавками". У результаті завантажуються дроппер DLL, який може бути двох видів: MiniDoor краде листи з Microsoft Outlook, інший дроппер PixyNetLoader - це бекдор Covenant Grunt
Post #313
1.33K

- 😁 7
- ❤ 4
- 👍 2
- 💊 1