VMTech
Обсудить проект

Mistic: бэкдор KongTuke в кампаниях ClickFix и ModeloRAT — что важно знать

Mistic: бэкдор KongTuke в кампаниях ClickFix и ModeloRAT — что важно знать

Коллеги, хочу обратить внимание: в сфере кибербезопасности делюсь выводами по бэкдору Mistic.

- Источники: Symantec/Carbon Black и Broadcom отмечают, что Mistic работает в памяти, не пишет файлы на диск и имеет «kill switch».
- Векторы: вредоносные Chrome‑расширения (ClickFix), DNS‑стеганография и DLL side‑loading через MpExtMs.exe; связан с IAB KongTuke и ModeloRAT.
- Возможности: выполнение кода в памяти, загрузка/скачивание файлов, расширение через BOF и самоудаление; замечена связь с Qilin.

Почему это важно: такие приёмы усложняют обнаружение и повышают риск продажи доступа третьим лицам.

Как Вы оцениваете готовность Вашей организации к таким угрозам?
#кибербезопасность #malware #EDR #ransomware

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 28.06.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

Mistic: бэкдор KongTuke в кампаниях ClickFix и ModeloRAT — что важно знать

Открыть публикацию в Instagram ↗