Группировка MirrorFace атакует японские организации, используя Windows Sandbox и Visual Studio Code для скрытного внедрения вредоносного ПО LilimRAT.
Как это работает? 🔸 Злоумышленники включают отключённую по умолчанию Windows Sandbox после взлома системы. 🔸 Через WSB-конфиг настраивают общие папки, сетевые подключения и автозапуск скриптов. 🔸Windows Defender в Sandbox не работает, что позволяет скрытно запускать эксплоиты.
Новые угрозы после обновлений Windows 11: ✅ Фоновый запуск Sandbox через wsb.exe ✅ Возможность работы без WSB-файлов (меньше следов) ✅ Песочница не удаляется при закрытии окна — только через wsb.exe stop
Мониторинг процессов: 🔸WindowsSandbox.exe, wsb.exe, vmmemWindowsSandbox 🔸Сетевой трафик (Sandbox использует IP хоста).
Группировка MirrorFace атакует японские организации, используя Windows Sandbox и Visual Studio Code для скрытного внедрения вредоносного ПО LilimRAT.
Как это работает? 🔸 Злоумышленники включают отключённую по умолчанию Windows Sandbox после взлома системы. 🔸 Через WSB-конфиг настраивают общие папки, сетевые подключения и автозапуск скриптов. 🔸Windows Defender в Sandbox не работает, что позволяет скрытно запускать эксплоиты.
Новые угрозы после обновлений Windows 11: ✅ Фоновый запуск Sandbox через wsb.exe ✅ Возможность работы без WSB-файлов (меньше следов) ✅ Песочница не удаляется при закрытии окна — только через wsb.exe stop
Мониторинг процессов: 🔸WindowsSandbox.exe, wsb.exe, vmmemWindowsSandbox 🔸Сетевой трафик (Sandbox использует IP хоста).
Tata Power whose core business is to generate, transmit and distribute electricity has made no money to investors in the last one decade. That is a big blunder considering it is one of the largest power generation companies in the country. One of the reasons is the company's huge debt levels which stood at ₹43,559 crore at the end of March 2021 compared to the company’s market capitalisation of ₹44,447 crore.
The Singapore stock market has alternated between positive and negative finishes through the last five trading days since the end of the two-day winning streak in which it had added more than a dozen points or 0.4 percent. The Straits Times Index now sits just above the 3,060-point plateau and it's likely to see a narrow trading range on Monday.