На пользователей нелицензионных версий корпоративного ПО для автоматизации бизнеса обрушилась новая волна атак. Злоумышленники распространяют на специализированных форумах модифицированные активаторы HPDxLIB, внутри которых скрыт стилер RedLine. Этот вредоносный код спрятан с использованием.NET Reactor, а также многослойного шифрования и сжатия, что затрудняет его обнаружение. По имеющимся данным, кампания началась в январе 2024 года и продолжает угрожать тем, кто использует пиратское ПО.
Рубрики
«Лаборатория Касперского» рассказала о новой волне атак стилерами через активатор пиратского ПО
