
HollowFrame Loader utiliza la puerta trasera Matryoshka en un ataque de spear-phishing contra una firma de abogados
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Investigadores de ciberseguridad han revelado un marco de carga basado en Go llamado HollowFrame y una familia de malware basada en Rust, que se rastrea como Matryoshka. Según Blackpoint Cyber, la secuencia de intrusión …
Investigadores de ciberseguridad han revelado un framework de carga basado en Go llamado HollowFrame y una familia de malware basada en Rust conocida como Matryoshka, que antes no se conocía. Según Blackpoint Cyber, la secuencia de intrusión comienza con un mensaje de spear-phishing que contiene un enlace a un archivo encriptado, que contiene un atajo de Windows (LNK). La ejecución del archivo desencadena una cadena de múltiples etapas que