ChocoShell


ChocoShell в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
05 августа

ChocoShell используется группой Storm-2945 для кражи токенов Microsoft 365 в рамках кампании CaptiveCrunch

В ходе масштабной атаки на гостевые Wi-Fi сети с мая 2026 года скрипт ChocoShell на языке PowerShell выполняет функцию быстрого извлечения критически важных данных, таких как куки сессий и пароли от беспроводных сетей. Этот инструмент работает в связке с трояном CornFlake, применяя сложные методы обхода защиты, включая отключение сканирования AMSI и имитацию легитимных процессов Windows для скрытности.

Событие: С начала мая 2026 года ChocoShell активно используется в кампании CaptiveCrunch для перехвата токенов входа в Microsoft 365 у деловых путешественников.

Фактор: Скрипт обходит системы безопасности, отключая сканирование AMSI и маскируясь под стандартные процессы Windows, что затрудняет его обнаружение.

Связь: Работа ChocoShell напрямую обеспечивает злоумышленникам доступ к учетным данным, которые затем используются через панель управления FruitStone для контроля над скомпрометированными устройствами.

Подробнее →


В нашей базе собрано 1 событие по теме «ChocoShell». Мы показываем все из них.