
A Vidar Steller feltárja: Kód aláírás ellopása, Go betöltők és fájl-gondozás
SZERZŐ
Bharath Nannaka and Pranay Kumar Chhaparwal
FORRÁS
Unit 42
DATE
READ
1 perc olvasás
Egy kibertámadás egy loader-as-a-service keretrendszerrel és DLL-t mellőzéses betöltéssel, egy Go-val fordított hamis MpClient.dll segítségével, egy új elkerülési stratégiát ötvözött. A “Vidar Stealer Unmasked: …
Egy kibertámadás egy loader-as-a-service keretrendszerrel és DLL-t mellőzéses betöltéssel, amely egy Go-val fordított hamis MpClient.dll-t használ, egy új elkerülési mechanizmus kombinációját alkalmaz. A “Vidar Stealer Unmasked: Code Signing Abuse, Go Loaders and File Inflation” cikk először megjelent a Unit 42 oldalán.