A Vidar Steller feltárja: Kód aláírás ellopása, Go betöltők és fájl-gondozás
CYBERSECURITY KIEMELT ELEMZÉS

A Vidar Steller feltárja: Kód aláírás ellopása, Go betöltők és fájl-gondozás

SZERZŐ

Bharath Nannaka and Pranay Kumar Chhaparwal

FORRÁS

Unit 42

DATE

READ

1 perc olvasás

Egy kibertámadás egy loader-as-a-service keretrendszerrel és DLL-t mellőzéses betöltéssel, egy Go-val fordított hamis MpClient.dll segítségével, egy új elkerülési stratégiát ötvözött. A “Vidar Stealer Unmasked: …

Egy kibertámadás egy loader-as-a-service keretrendszerrel és DLL-t mellőzéses betöltéssel, amely egy Go-val fordított hamis MpClient.dll-t használ, egy új elkerülési mechanizmus kombinációját alkalmaz. A “Vidar Stealer Unmasked: Code Signing Abuse, Go Loaders and File Inflation” cikk először megjelent a Unit 42 oldalán.