SideCopy атакует Минфин Афганистана: Пакистанские хакеры и крыса Xeno RAT
24.07.2026
The Hacker News
44
Ну что, друзья, новый виток кибершпионажа: пакистанская группировка SideCopy засветилась в атаке на Министерство финансов Афганистана. Фишка в том, что они использовали классический, но до сих пор рабочий фишинг со ZIP-архивом, внутри которого сидел LNK-файл с названием на пушту. Всё это богатство, вероятно, велó на Xeno RAT – хакерскую крысу с открытым исходным кодом. Важно понимать, что даже простейшие методы типа LNK-файлов всё ещё отлично работают, особенно если "приправить" их социальной инженерией и знанием языка жертвы. Для нас это сигнал: всегда критично относимся к любым файлам в архивах, даже если они выглядят безобидно, и учим свои команды различать подозрительные вложения. Малварь с открытым кодом — это, кстати, тренд: она доступна, малозаметна и легко модифицируется.
Ребята, на горизонте новая беда! Нулевой день StyleSmuggler активно эксплуатируется, позволяя злоумышленникам заливать бэкдоры на Linux-серверы, работающие под управлением всех версий Magento и Adobe...
Фишеры снова прокачались! Теперь они используют «ASCII-контрабанду» – вставляют невидимые символы Unicode в середине вредоносных ссылок. Для нас ссылка выглядит как legit-домен, а для почтовых...
CrowdStrike выкатили SafeMind – это не просто очередной AI-инструмент, а целая "агентная" система, заточенная специально под киберзащитников. Суть в том, что вместо универсальных ИИ-моделей, которые...
Представьте: хакеры вовсю эксплуатируют свежайшую 0-day уязвимость в Magento и Adobe Commerce, названную StyleSmuggler, а патча еще нет! Злоумышленники используют RCE-дыру, чтобы получать полный...