A porta traseira e o cifrador Buhtrap distribuíronse mediante Yandex.Direct
Para apuntar aos contadores nun ciberataque, podes usar documentos de traballo que buscan en liña. Isto é aproximadamente como o grupo cibernético estivo operando nos últimos meses, distribuíndo as coñecidas portas traseiras Buhtrap e RTM, así como cifradores e software para roubar criptomoedas. A maioría dos obxectivos localízanse en Rusia. O ataque levouse a cabo colocando publicidade maliciosa en Yandex.Direct. As posibles vítimas acudiron a un sitio web onde […]