📨 Аналітики Gen розкрили нові схеми атак на банківські сесії та криптогаманці

Звіт Gen Threat Labs за перше півріччя 2026 року описує нові ланцюжки атак. Банківська кампанія починалася з листів із зламаних корпоративних скриньок, завантажувала JavaScript-дропер, запускала PowerShell-скрипти та шкідник GepyS, який модифікував налаштування проксі й браузера для перехоплення сесій.

Паралельно зафіксовано поширення кліпера на мові Rust, який підміняв адреси криптогаманців у буфері обміну для 21 мережі. Для пошуку управляючих серверів шкідливе програмне забезпечення використовувало смарт-контракти в мережі Binance Smart Chain через технологію EtherHiding, що ускладнювало блокування інфраструктури.