Фишинг под видом налоговой: как злоумышленники раздают DcRAT через фальшивую утилиту

Коллеги, хочу обратить внимание на кейс из сферы кибербезопасности.
Я обратил внимание на кампанию, где злоумышленники рассылают письма от имени Income Tax Department India и маскируют атаку под налоговую тему.
Что важно:
- жертве предлагают скачать ZIP с якобы офлайн-утилитой для подачи декларации;
- внутри запускается DLL sideloading и вредоносная цепочка;
- далее закрепляются сервис MixedSvc, антианализ и отключение AMSI;
- итог — загрузка DcRAT и кража данных с заражённой машины.
Почему это важно: такие атаки выглядят правдоподобно и бьют по финансовым и корпоративным пользователям.
Как Вы защищаете сотрудников от подобных приманок?
#кибербезопасность #фишинг #malware #threatintel

