🤒 GOFFEE годами сидела в российских компаниях | ISO-бэкдор до первого входа — 18 августа 2026 г. в 15:33:58.742
🤒 GOFFEE годами сидела в российских компаниях | ISO-бэкдор до первого входа Группировка GOFFEE встроила бэкдор WFS.exe в три корпоративных ISO-образа Windows через SetupComplete.cmd – вредонос стартовал сервисом до первого входа пользователя и до установки EDR, накрывая свежеразвёрнутые контроллеры домена и серверы резервного копирования. — Параллельно в корпоративном хранилище подменили 7-Zip и Git на троянизированные копии, персистентность держали через нераспространённые ключи реестра AutodialDLL и Print\Monitors, NTDS.dit копировали регулярно, вывод шёл через rclone в Mega. Арсенал – lonelymine, ElfDoor, BindSycler, Mythic, Neo-reGeorg, каждый с отдельным C2; группировка активна с 2022 года и успела глубоко укорениться до обнаружения. 🎤 Чтиво #GOFFEE #SupplyChain #APT / White Hat / max.ru/kind_hack

