Из файла VHDX к Remcos RAT, (вторник, 16 июня)
Вчера один из читателей сообщил нам о вредоносном ZIP-архиве (SHA256: a0104921a2d37ab87482ac9a9f5c3713479c118846c3e999178e75b81620c094[1]). После распаковки в нём содержится файл VHDX, который после подключения (что происходит автоматически в современных операционных системах Windows) раскрывает вредоносный JavaScript: