Группировка MirrorFace атакует японские организации, используя Windows Sandbox и Visual Studio Code для скрытного внедрения вредоносного ПО LilimRAT.
Как это работает? 🔸 Злоумышленники включают отключённую по умолчанию Windows Sandbox после взлома системы. 🔸 Через WSB-конфиг настраивают общие папки, сетевые подключения и автозапуск скриптов. 🔸Windows Defender в Sandbox не работает, что позволяет скрытно запускать эксплоиты.
Новые угрозы после обновлений Windows 11: ✅ Фоновый запуск Sandbox через wsb.exe ✅ Возможность работы без WSB-файлов (меньше следов) ✅ Песочница не удаляется при закрытии окна — только через wsb.exe stop
Мониторинг процессов: 🔸WindowsSandbox.exe, wsb.exe, vmmemWindowsSandbox 🔸Сетевой трафик (Sandbox использует IP хоста).
Группировка MirrorFace атакует японские организации, используя Windows Sandbox и Visual Studio Code для скрытного внедрения вредоносного ПО LilimRAT.
Как это работает? 🔸 Злоумышленники включают отключённую по умолчанию Windows Sandbox после взлома системы. 🔸 Через WSB-конфиг настраивают общие папки, сетевые подключения и автозапуск скриптов. 🔸Windows Defender в Sandbox не работает, что позволяет скрытно запускать эксплоиты.
Новые угрозы после обновлений Windows 11: ✅ Фоновый запуск Sandbox через wsb.exe ✅ Возможность работы без WSB-файлов (меньше следов) ✅ Песочница не удаляется при закрытии окна — только через wsb.exe stop
Мониторинг процессов: 🔸WindowsSandbox.exe, wsb.exe, vmmemWindowsSandbox 🔸Сетевой трафик (Sandbox использует IP хоста).
Bitcoin is built on a distributed digital record called a blockchain. As the name implies, blockchain is a linked body of data, made up of units called blocks that contain information about each and every transaction, including date and time, total value, buyer and seller, and a unique identifying code for each exchange. Entries are strung together in chronological order, creating a digital chain of blocks. “Once a block is added to the blockchain, it becomes accessible to anyone who wishes to view it, acting as a public ledger of cryptocurrency transactions,” says Stacey Harris, consultant for Pelicoin, a network of cryptocurrency ATMs. Blockchain is decentralized, which means it’s not controlled by any one organization. “It’s like a Google Doc that anyone can work on,” says Buchi Okoro, CEO and co-founder of African cryptocurrency exchange Quidax. “Nobody owns it, but anyone who has a link can contribute to it. And as different people update it, your copy also gets updated.”
A project of our size needs at least a few hundred million dollars per year to keep going,” Mr. Durov wrote in his public channel on Telegram late last year. “While doing that, we will remain independent and stay true to our values, redefining how a tech company should operate.