Группировка MirrorFace атакует японские организации, используя Windows Sandbox и Visual Studio Code для скрытного внедрения вредоносного ПО LilimRAT.
Как это работает? 🔸 Злоумышленники включают отключённую по умолчанию Windows Sandbox после взлома системы. 🔸 Через WSB-конфиг настраивают общие папки, сетевые подключения и автозапуск скриптов. 🔸Windows Defender в Sandbox не работает, что позволяет скрытно запускать эксплоиты.
Новые угрозы после обновлений Windows 11: ✅ Фоновый запуск Sandbox через wsb.exe ✅ Возможность работы без WSB-файлов (меньше следов) ✅ Песочница не удаляется при закрытии окна — только через wsb.exe stop
Мониторинг процессов: 🔸WindowsSandbox.exe, wsb.exe, vmmemWindowsSandbox 🔸Сетевой трафик (Sandbox использует IP хоста).
Группировка MirrorFace атакует японские организации, используя Windows Sandbox и Visual Studio Code для скрытного внедрения вредоносного ПО LilimRAT.
Как это работает? 🔸 Злоумышленники включают отключённую по умолчанию Windows Sandbox после взлома системы. 🔸 Через WSB-конфиг настраивают общие папки, сетевые подключения и автозапуск скриптов. 🔸Windows Defender в Sandbox не работает, что позволяет скрытно запускать эксплоиты.
Новые угрозы после обновлений Windows 11: ✅ Фоновый запуск Sandbox через wsb.exe ✅ Возможность работы без WSB-файлов (меньше следов) ✅ Песочница не удаляется при закрытии окна — только через wsb.exe stop
Мониторинг процессов: 🔸WindowsSandbox.exe, wsb.exe, vmmemWindowsSandbox 🔸Сетевой трафик (Sandbox использует IP хоста).
Telegram has exploded as a hub for cybercriminals looking to buy, sell and share stolen data and hacking tools, new research shows, as the messaging app emerges as an alternative to the dark web.An investigation by cyber intelligence group Cyberint, together with the Financial Times, found a ballooning network of hackers sharing data leaks on the popular messaging platform, sometimes in channels with tens of thousands of subscribers, lured by its ease of use and light-touch moderation.
That growth environment will include rising inflation and interest rates. Those upward shifts naturally accompany healthy growth periods as the demand for resources, products and services rise. Importantly, the Federal Reserve has laid out the rationale for not interfering with that natural growth transition.It's not exactly a fad, but there is a widespread willingness to pay up for a growth story. Classic fundamental analysis takes a back seat. Even negative earnings are ignored. In fact, positive earnings seem to be a limiting measure, producing the question, "Is that all you've got?" The preference is a vision of untold riches when the exciting story plays out as expected.