Avalon и CrownX: как фишинг, модульность и ИИ упрощают запуск ransomware

Коллеги, хочу обратить внимание на тренд из сферы кибербезопасности: появился модульный фреймворк Avalon с компонентом CrownX.
Атака стартует с фишинга: письмо с «юридическим» документом, ISO-образ, LNK и запуск через MSBuild. Дальше — кража учётных данных, cookies, данных криптокошельков и мессенджеров, а также обход защиты и удаление shadow copies.
Отдельно важно, что исследователи видят признаки AI-assisted разработки. Параллельно появляются и другие кейсы: агентный ransomware на базе LLM и вредонос, который переводит команды из Telegram через LLM в shell.
Почему это важно: порог входа для атак снижается, а сложные цепочки становятся доступнее.
Как Вы оцениваете такой скачок в «доступности» ransomware?
#кибербезопасность #ransomware #фишинг #AI

