ATLA WIRE

Многоэтапная фишинговая кампания нацелена на Россию с использованием Amnesia RAT и программ-вымогателей

25.01.2026
11313
Многоэтапная фишинговая кампания нацелена на Россию с использованием Amnesia RAT и программ-вымогателей
<p>Многоэтапная фишинговая кампания, нацеленная на Россию, использует GitHub и Dropbox для отключения Microsoft Defender и развертывания Amnesia RAT и программ-вымогателей.</p>

Россия только что подверглась неприятной многоэтапной фишинговой операции

Хакеры используют GitHub и Dropbox для обхода защитных систем и внедрения Amnesia RAT и программ-вымогателей на российские цели. Это не обычное фишинговое письмо — это хирургический удар, предназначенный для отключения Microsoft Defender перед развертыванием полезной нагрузки.
Article image 1
Кампания начинается с фишингового письма, содержащего вредоносную ссылку. При нажатии на нее загружается сценарий PowerShell из GitHub, который отключает защиту в реальном времени Microsoft Defender. После того как защита отключена, сценарий загружает Amnesia RAT из Dropbox и выполняет его.
Amnesia RAT предоставляет злоумышленникам полный удаленный доступ к скомпрометированным системам — включая кейлоггинг, захват экрана, эксфильтрацию файлов и выполнение команд. Но на этом они не остановились. Та же инфраструктура развертывает программы-вымогатели для шифрования файлов и требования выкупа, удваивая ущерб.

Фишинговое письмо с вредоносной ссылкой,Сценарий PowerShell из GitHub отключает Microsoft Defender,Amnesia RAT загружается из Dropbox,Программы-вымогатели развертываются через ту же цепочку,Цели находятся конкретно в России

Эта цепочка атак показывает, как субъекты угроз развиваются за пределы простых вложений вредоносного ПО. Используя законные сервисы, такие как GitHub и Dropbox, они затрудняют обнаружение и повышают успешность своих кампаний.
Исследователи безопасности, отслеживающие эту кампанию, отмечают изощренное использование техник living-off-the-land (LOLbins) и явное нацеливание на российские организации. Сочетание удаленного доступа и программ-вымогателей предполагает либо кражу данных, либо деструктивные намерения — или и то, и другое.

Многоэтапная фишинговая кампания, нацеленная на Россию, использует GitHub и Dropbox для отключения Microsoft Defender и развертывания Amnesia RAT и программ-вымогателей.

#Amnesia RAT#вредоносное ПО#вымогательское ПО#удаленный доступ#фишинг
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE