Giám đốc An ninh Thông tin SlowMist: Nhóm hacker APT37 ẩn phần mềm độc hại trong các tệp hình ảnh JPEG để phát động các cuộc tấn công

Bài viết này được dịch máy
Xem bản gốc

Theo tin từ Foresight News, 23pds - Giám đốc An ninh Thông tin của SlowMist, đã đăng tweet cho biết nhóm hacker APT37 đã giấu phần mềm độc hại trong tệp hình ảnh JPEG để tiến hành tấn công. Phần mềm độc hại này sử dụng phương pháp tiêm mã crypto vỏ hai giai đoạn để cản trở việc phân tích. Những kẻ tấn công sử dụng các tệp lối tắt có phần mở rộng .lnk, nhúng các lệnh Cmd hoặc PowerShell bên trong để thực hiện cuộc tấn công.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận