A HollowFrame Loader Matryoshka nevű backdo-t használ a jogi事務所 ellen irányított spear-phishing támadásban.
CYBERSECURITY KIEMELT ELEMZÉS

A HollowFrame Loader Matryoshka nevű backdo-t használ a jogi事務所 ellen irányított spear-phishing támadásban.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A sziberbiztonsági kutatók megvilágították egy korábban nem dokumentált, Go-alapú betöltő keretrendszert, a HollowFrame-et, valamint egy Rust-alapú rosszindulatú szoftvert, amelyet Matryoshka néven követnek. A Blackpoint …

A kibertérséki kutatók felderítették egy korábban nem dokumentált, Go-n alapuló betöltő keretrendszert, a HollowFrame-et, valamint egy Rust-alapú rosszindulatú szoftvercsaládot, a Matryoshka-t. A Blackpoint Cyber szerint a támadás sorozata a következőkkel kezdődik: egy célzott e-mail üzenet, amely egy titkosított archívumhoz vezet, amely egy Windows rövidútot (LNK) tartalmaz. A fájl futtatása több lépésben zajló folyamatot indít el