Группировка MirrorFace атакует японские организации, используя Windows Sandbox и Visual Studio Code для скрытного внедрения вредоносного ПО LilimRAT.
Как это работает? 🔸 Злоумышленники включают отключённую по умолчанию Windows Sandbox после взлома системы. 🔸 Через WSB-конфиг настраивают общие папки, сетевые подключения и автозапуск скриптов. 🔸Windows Defender в Sandbox не работает, что позволяет скрытно запускать эксплоиты.
Новые угрозы после обновлений Windows 11: ✅ Фоновый запуск Sandbox через wsb.exe ✅ Возможность работы без WSB-файлов (меньше следов) ✅ Песочница не удаляется при закрытии окна — только через wsb.exe stop
Мониторинг процессов: 🔸WindowsSandbox.exe, wsb.exe, vmmemWindowsSandbox 🔸Сетевой трафик (Sandbox использует IP хоста).
Группировка MirrorFace атакует японские организации, используя Windows Sandbox и Visual Studio Code для скрытного внедрения вредоносного ПО LilimRAT.
Как это работает? 🔸 Злоумышленники включают отключённую по умолчанию Windows Sandbox после взлома системы. 🔸 Через WSB-конфиг настраивают общие папки, сетевые подключения и автозапуск скриптов. 🔸Windows Defender в Sandbox не работает, что позволяет скрытно запускать эксплоиты.
Новые угрозы после обновлений Windows 11: ✅ Фоновый запуск Sandbox через wsb.exe ✅ Возможность работы без WSB-файлов (меньше следов) ✅ Песочница не удаляется при закрытии окна — только через wsb.exe stop
Мониторинг процессов: 🔸WindowsSandbox.exe, wsb.exe, vmmemWindowsSandbox 🔸Сетевой трафик (Sandbox использует IP хоста).
Mr. Durov launched Telegram in late 2013 with his brother, Nikolai, just months before he was pushed out of VK, the Russian social-media platform he founded. Mr. Durov pitched his new app—funded with the proceeds from the VK sale—less as a business than as a way for people to send messages while avoiding government surveillance and censorship.
Launched in 2013, Telegram allows users to broadcast messages to a following via “channels”, or create public and private groups that are simple for others to access. Users can also send and receive large data files, including text and zip files, directly via the app.The platform said it has more than 500m active users, and topped 1bn downloads in August, according to data from SensorTower.Codeby from br