бизнес криминал общество интересное

Многоликий ransom: кто стоит за атаками вымогателей Nokoyawa и INC Ransom

В апреле 2024 года исследователи из The DFIR Report опубликовали отчет, описывающий цепочку атаки вируса-вымогателя Nokoyawa в феврале 2023 года.

В ходе анализа информации из этого отчета специалисты F.A.C.C.T. обратили внимание на интересные детали.До запуска шифровальщика атакующие использовал сервер Cobalt Strike, который был развернут на домене msc-mvc-updates[.]com с IP адресом 91[.]215[.]85[.]183.Специалисты F.A.C.C.T.

DMCA