Ну наконец-то свеженькое про рашн хакирз. А то я уже переживать начал и даже как-то беспокоиться что мы выпадаем из трендов. Нет, всё на месте. Знакомимся - LOSTKEYS. Вредонос ворующий файлы определённых расширений и параллельно сливающий всякое. Начинается веселье, кстати, с заражение через фейковую капчу, призывающую недалёкого юзера запустить скрипт на поше, о чём мы тут не сильно давно писали. Так что хоть ты чем обмажься на входе в свой периметр, добр юзер всё самостоятельно сделает. Главное вежливо попросить... https://cloud.google.com/blog/topics/threat-intelligence/coldriver-steal-documents-western-targets-ngos