интересный текст ) .. особенно доставило: "новые самплы, выявленные в "дикой природе", направлены на директора Рубина" и типа сделаны Китайской хакерской группой. Кто же в in-the-wild вываливает самплы от направленной атаки?
Наверное. Я наверное туплю, но не понимаю как исследователи ASSAF DAHAN и DANIEL FRANK из Cybereason получили доступ к фишинговому письму адресованному НПО Рубин?
Они просто анализировали загруженные письма и вложения на одном из сайтов что то типа вирустотал, отсеивали их там по встречающимся тактикам и вредоносам похожим и потом уже все кейсы руками просматривали и разбирали. Вот кто то и загрузил письмо для проверки на вредонос