Представьте — вы открываете файл с обычным названием «Задание_для_бухгалтера.txt», а через 15 минут ваш компьютер полностью подконтролен хакерам. Исследователи Fortinet обнаружили в России новую многоэтапную атаку. Она цепляет сразу всё — от кражи паролей до полного шифрования данных.
Хакеры действуют нагло. Они используют GitHub и Dropbox для хранения кода, а управляют процессом через ботов в Telegram. Самая «вредная» деталь — использование инструмента Defendnot. Он обманывает систему защиты, имитируя установку другого антивируса. В итоге Windows Defender просто умывает руки и отключается сам.
Главная проблема здесь в том, что вредонос практически не оставляет следов на диске и работает прямо в памяти.









