
A HollowFrame Loader Matryoshka nevű backdo-t használ a jogi事務所 ellen irányított spear-phishing támadásban.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A sziberbiztonsági kutatók megvilágították egy korábban nem dokumentált, Go-alapú betöltő keretrendszert, a HollowFrame-et, valamint egy Rust-alapú rosszindulatú szoftvert, amelyet Matryoshka néven követnek. A Blackpoint …
A kibertérséki kutatók felderítették egy korábban nem dokumentált, Go-n alapuló betöltő keretrendszert, a HollowFrame-et, valamint egy Rust-alapú rosszindulatú szoftvercsaládot, a Matryoshka-t. A Blackpoint Cyber szerint a támadás sorozata a következőkkel kezdődik: egy célzott e-mail üzenet, amely egy titkosított archívumhoz vezet, amely egy Windows rövidútot (LNK) tartalmaz. A fájl futtatása több lépésben zajló folyamatot indít el