

Если вы следите за новостями, то наверняка знаете о новой масштабной атаке на российские компании вируса-шифровальщика Troldesh (Shade), одного из самых популярных у киберпреступников криптолокеров. Только в июне Group-IB обнаружила более 1100 фишинговых писем с Troldesh, отправленных от имени сотрудников крупных авиакомпаний, автодилеров и СМИ.
В этой статье мы рассмотрим криминалистические артефакты, которые можно найти после атаки Shade/Troldesh на носителе информации скомпрометированного устройства, а также сопоставим используемые атакующими тактики и техники с «MITRE ATT&CK».
Автор - Олег Скулкин, ведущий специалист по компьютерной криминалистике Group-IB
Читать дальше →
Источник: Хабрахабр
Источник: EditorGIB
Другие материалы на сайте b.Z - Записки о гаджетах, людях и музыке