Интересно Обнаружена многоступенчатая вредоносная кампания VOID#GEIST.

Admin

Администратор

1772808065330


Исследователи кибербезопасности раскрыли детали сложной многоступенчатой вредоносной кампании.

Атака использует скрипты для доставки различных шифрованных троянов.

Кампания VOID#GEIST использует скрытые скрипты для доставки вредоносных программ, таких как XWorm, AsyncRAT и Xeno RAT. Атака начинается с фишингового письма, содержащего ссылку на вредоносный скрипт. Этот скрипт запускает цепочку действий, включая использование легального Python для расшифровки и выполнения вредоносного кода. Вредоносное ПО внедряется в процессы системы, используя технику Early Bird APC Injection, что позволяет избежать обнаружения. Кампания также использует легитимные бинарные файлы Microsoft для запуска вредоносных модулей.
 
Похожие темы
Admin Интересно Обнаружена критическая уязвимость в библиотеке wolfSSL, защищающей миллиарды устройств. Новости в сети 0
Admin Интересно Обнаружена одна из самых тихих сверхновых в истории. Новости в сети 0
Admin Интересно В Telegram обнаружена уязвимость, позволяющая захватить устройство через анимированные стикеры. Новости в сети 0
Admin Интересно Обнаружена активная разведка уязвимости Citrix NetScaler CVE-2026-3055. Новости в сети 0
Admin Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10. Новости в сети 0
Admin Интересно Во Франции обнаружена мощная сканирующая инфраструктура. Новости в сети 0
Admin Интересно Скелет в шкафу созвездия Персея. На месте вспышки 1901 года обнаружена древняя туманность, которой быть не должно. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в Telnetd, позволяющая удалённое выполнение кода с правами root. Новости в сети 0
Support81 Zero-click уязвимость обнаружена во всех версиях Windows Новости в сети 0
Denik Интересно Обнаружена вредоносная программа, которая крадет сохраненные пароли из популярных браузеров Новости в сети 0
S В Linux обнаружена критическая уязвимость Новости в сети 0
Admin Интересно Вредоносная версия WhatsApp использовалась для распространения шпионского ПО. Новости в сети 0
Admin Интересно Вредоносная программа KadNap заразила более 14 000 устройств для создания скрытого прокси-ботнета. Новости в сети 0
Admin Интересно Новая вредоносная программа BoryptGrab распространяется через поддельные репозитории GitHub. Новости в сети 0
S Вредоносная программа изменила кошелек назначения и украла у пользователя 13 BTC Новости в сети 3

Название темы