VMTech
Обсудить проект

Фишинг под видом налоговой: как злоумышленники раздают DcRAT через фальшивую утилиту

Фишинг под видом налоговой: как злоумышленники раздают DcRAT через фальшивую утилиту

Коллеги, хочу обратить внимание на кейс из сферы кибербезопасности.

Я обратил внимание на кампанию, где злоумышленники рассылают письма от имени Income Tax Department India и маскируют атаку под налоговую тему.

Что важно:
- жертве предлагают скачать ZIP с якобы офлайн-утилитой для подачи декларации;
- внутри запускается DLL sideloading и вредоносная цепочка;
- далее закрепляются сервис MixedSvc, антианализ и отключение AMSI;
- итог — загрузка DcRAT и кража данных с заражённой машины.

Почему это важно: такие атаки выглядят правдоподобно и бьют по финансовым и корпоративным пользователям.

Как Вы защищаете сотрудников от подобных приманок?
#кибербезопасность #фишинг #malware #threatintel

Открытая аналитика
На сайте 4 просмотров
мин чтения 1 06.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Фишинг под видом налоговой: как злоумышленники раздают DcRAT через фальшивую утилиту

Открыть публикацию в Instagram ↗