Директор по информационной безопасности SlowMist 23pds написал в Твиттере, что хакерская группа APT37 скрывала вредоносное ПО в файлах изображений JPEG для проведения атак. Вредоносное ПО использовало двухэтапный метод внедрения зашифрованного шелл-кода, чтобы затруднить анализ. Злоумышленники использовали файлы-ярлыки с расширением .lnk, внедряя в них команды Cmd или PowerShell для проведения атаки.
Все комментарии