🚨 Кибергруппы, связанные с Китаем, обновляют свои инструменты: • PlugX: скрывается в приложении Mobile Popup, расшифровывает полезные нагрузки в памяти с помощью XOR-RC4-RtlDecompressBuffer, включает кейлоггер. • Bookworm: вставляет shellcode в строки UUID, чтобы избежать обнаружения. Полная история →