Cointime

Download App
iOS & Android

Директор по информационной безопасности SlowMist: хакерская группировка APT37 скрывает вредоносное ПО в файлах изображений JPEG для осуществления атак

Директор по информационной безопасности SlowMist 23pds написал в Твиттере, что хакерская группа APT37 скрывала вредоносное ПО в файлах изображений JPEG для проведения атак. Вредоносное ПО использовало двухэтапный метод внедрения зашифрованного шелл-кода, чтобы затруднить анализ. Злоумышленники использовали файлы-ярлыки с расширением .lnk, внедряя в них команды Cmd или PowerShell для проведения атаки.

Комментарий

Все комментарии

Рекомендуем к прочтению