Comments 4
По состоянию на 13.07.2026 адрес http://192.236.217.77/33 стал неактивным.
P.S. Теперь атака происходит с адреса http://192.236.217.77/86/
По состоянию на 17.07.2026 адрес http://192.236.217.77/86/ стал неактивным.
Очень интересный разбор. На всякий случай забанил у себя в домене mshta.exe через AppLocker. Надеюсь, бухгалтерия не обидится.
Sign up to leave a comment.
Разбор цепочки заражения через документ Excel: от OLE-объекта до LuaJIT-инфостилера