ChocoShell
ChocoShell в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
ChocoShell используется группой Storm-2945 для кражи токенов Microsoft 365 в рамках кампании CaptiveCrunch
В ходе масштабной атаки на гостевые Wi-Fi сети с мая 2026 года скрипт ChocoShell на языке PowerShell выполняет функцию быстрого извлечения критически важных данных, таких как куки сессий и пароли от беспроводных сетей. Этот инструмент работает в связке с трояном CornFlake, применяя сложные методы обхода защиты, включая отключение сканирования AMSI и имитацию легитимных процессов Windows для скрытности.
Событие: С начала мая 2026 года ChocoShell активно используется в кампании CaptiveCrunch для перехвата токенов входа в Microsoft 365 у деловых путешественников.
Фактор: Скрипт обходит системы безопасности, отключая сканирование AMSI и маскируясь под стандартные процессы Windows, что затрудняет его обнаружение.
Связь: Работа ChocoShell напрямую обеспечивает злоумышленникам доступ к учетным данным, которые затем используются через панель управления FruitStone для контроля над скомпрометированными устройствами.
В нашей базе собрано 1 событие по теме «ChocoShell». Мы показываем все из них.