Squid Werewolf использует HR-маскировку для кибершпионажа

Squid Werewolf использует HR-маскировку для кибершпионажа

Squid Werewolf использует HR-маскировку для кибершпионажа

Кибершпионские группировки, как правило, атакуют исследовательские и государственные организации, рассылая фишинговые письма от имени регуляторов или госструктур. Однако участники Squid Werewolf выбрали нестандартный подход: они притворились HR-менеджерами крупной промышленной компании.

Squid Werewolf — шпионская группировка, атакующая организации в Южной Корее, Японии, Вьетнаме, России, США, Индии, ОАЭ и других странах.

В конце 2024 года злоумышленники попытались проникнуть в одну из российских компаний. Предположив, что сотрудник может обладать ценной информацией, они отправили ему письмо с предложением рассмотреть вакансию в реальной промышленной организации.

Олег Скулкин, руководитель направления Threat Intelligence компании BI.ZONE, отметил:

«Злоумышленники тщательно подготовили атаку и заранее собрали всю необходимую информацию о потенциальной жертве, чтобы повысить доверие к письму. В его вложении находился ZIP-архив с файлом-ярлыком “Предложение о работе.pdf.lnk”, который маскировался под документ с вакансией».

Для усложнения выявления угрозы преступники применили техники маскировки вредоносного кода. Запуск LNK-файла приводил к загрузке зловреда, а обфускация кода затрудняла его обнаружение.

Как отмечает Олег Скулкин, использование архивов с исполняемыми файлами и ярлыками связано с ограничениями, введёнными Microsoft. С 2022 года Windows по умолчанию блокирует макросы в документах, скачанных из интернета, поэтому злоумышленники всё чаще отказываются от традиционных методов и переключаются на менее защищённые форматы.

По данным аналитиков, в 2024 году 57% целевых атак на российские компании начинались именно с рассылки фишинговых писем.

GTA: Vice City снова запустили в браузере, теперь даже на смартфонах

Классическая GTA: Vice City стала доступна прямо в браузере на сайте Quenq. Устанавливать отдельный клиент не требуется: игра запускается на компьютерах и смартфонах, поддерживая клавиатуру, контроллер и сенсорное управление.

Журналисты протестировали порт на OnePlus 12. Игра быстро загрузилась и работала как в альбомной, так и в портретной ориентации.

Пользователям доступны сохранения, менеджер модификаций, ввод чит-кодов с внешней клавиатуры и настройка частоты кадров. На компьютере Vice City удалось разогнать свыше 100 FPS, хотя оригинал рассчитывался на 30 FPS и на высоких значениях физика может начать жить собственной жизнью.


Предположительно, браузерная версия построена на reVC — проекте по декомпиляции исходного кода Vice City. WebAssembly преобразует C++-код для выполнения в браузере, а WebGL 2 обеспечивает взаимодействие с графическим процессором. На том же сайте доступна GTA III, вероятно основанная на проекте re3.

Следы DOS Zone в меню паузы показывают, что порт Vice City связан с прежним браузерным проектом. В 2025 году его уже закрывали после жалобы Take-Two по DMCA. Сейчас версии игр снова работают, но вопрос авторских прав никуда не исчез.

Технологически всё выглядит впечатляюще: игра, которая в 2002 году требовала полноценную консоль, теперь запускается во вкладке телефона.

RSS: Новости на портале Anti-Malware.ru