Mistic: бэкдор KongTuke в кампаниях ClickFix и ModeloRAT — что важно знать

Коллеги, хочу обратить внимание: в сфере кибербезопасности делюсь выводами по бэкдору Mistic.
- Источники: Symantec/Carbon Black и Broadcom отмечают, что Mistic работает в памяти, не пишет файлы на диск и имеет «kill switch».
- Векторы: вредоносные Chrome‑расширения (ClickFix), DNS‑стеганография и DLL side‑loading через MpExtMs.exe; связан с IAB KongTuke и ModeloRAT.
- Возможности: выполнение кода в памяти, загрузка/скачивание файлов, расширение через BOF и самоудаление; замечена связь с Qilin.
Почему это важно: такие приёмы усложняют обнаружение и повышают риск продажи доступа третьим лицам.
Как Вы оцениваете готовность Вашей организации к таким угрозам?
#кибербезопасность #malware #EDR #ransomware

