Хакеры заинтересовались российским авиапромом
Адресные рассылки нацелены на кражу секретов авиационной промышленности и вместо вредоносных ссылок используют вложения. Присоединенный архив содержит маскировочный PDF-документ и два файла с двойным расширением .docx.lnk (якобы повестка совещания и список рассылки), указывающие на исполняемый файл на внешнем сервере WebDAV.
Источник: https://www.anti-malware.ru/news/2024-06-10-114534/43538