VMTech
Обсудить проект

Avalon и CrownX: как фишинг, модульность и ИИ упрощают запуск ransomware

Avalon и CrownX: как фишинг, модульность и ИИ упрощают запуск ransomware

Коллеги, хочу обратить внимание на тренд из сферы кибербезопасности: появился модульный фреймворк Avalon с компонентом CrownX.

Атака стартует с фишинга: письмо с «юридическим» документом, ISO-образ, LNK и запуск через MSBuild. Дальше — кража учётных данных, cookies, данных криптокошельков и мессенджеров, а также обход защиты и удаление shadow copies.

Отдельно важно, что исследователи видят признаки AI-assisted разработки. Параллельно появляются и другие кейсы: агентный ransomware на базе LLM и вредонос, который переводит команды из Telegram через LLM в shell.

Почему это важно: порог входа для атак снижается, а сложные цепочки становятся доступнее.

Как Вы оцениваете такой скачок в «доступности» ransomware?

#кибербезопасность #ransomware #фишинг #AI

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 04.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Avalon и CrownX: как фишинг, модульность и ИИ упрощают запуск ransomware

Открыть публикацию в Instagram ↗