Admin
Администратор
Аналитики Elastic Security Labs выявили новую вредоносную кампанию, использующую ранее неизвестный загрузчик. Атака начинается с фишингового письма, которое перенаправляет жертву на сайт с проверкой Cloudflare Turnstile. После подтверждения на устройство загружается VBScript-файл, который запускает PowerShell и скачивает следующий этап атаки. Основной компонент, названный SILENTCONNECT, устанавливает легитимный инструмент удалённого доступа ScreenConnect, маскируя его под системный процесс. Злоумышленники используют доверенные сервисы, такие как Cloudflare и Google Drive, что затрудняет блокировку атаки на сетевом уровне.