Группировка PhantomCore снова начала масштабную атаку на российский бизнес.
С приветом из 2022-го: старые домены, новые беды.
Злоумышленники маскируют вредоносные файлы под легитимные договоры.
Инструмент для Red Team превратился в мощное средство для скрытных атак по всему миру.
Уже 2 месяца группа PhantomCore терроризирует компании с помощью фальшивых документов.
Следы уникального трояна группировки ведут в Киев.