По сообщениям Wu, главный специалист по информационной безопасности Slow Fog 23pds в твитте заявил, что связанная с Северной Кореей хакерская группа APT37 скрывает вредоносные программы в JPEG-файлах для проведения атак. Данная вредоносная программа использует метод инъекции кода с двухступенчатым шифрованием, чтобы затруднить анализ. Нападающие используют файлы ярлыков с расширением .lnk, встраивая в них команды Cmd или PowerShell для осуществления атаки.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить