מקור: The Hacker News

חוקרי אבטחה מחברת Blackpoint Cyber חשפו מסע תקיפה מתוחכם המופנה כלפי משרדי עורכי דין ועושה שימוש בתשתית טעינה חדשה בשם HollowFrame, המבוססת על שפת Go, ונוזקה ממשפחת Matryoshka הכתובה ב-Rust. התקיפה מתחילה בהודעת פישינג הכוללת קישור לקובץ ארכיון מוצפן המכיל קובץ קיצור דרך של Windows (LNK). הפעלת הקובץ מפעילה שרשרת הדבקה רב-שלבית המאפשרת את החדרת הדלת האחורית למערכות הקורבן. מדובר בממצאים משמעותיים המדגישים את השימוש בטכניקות עקיפה מתוחכמות מצד תוקפים כדי להסוות נוזקות ולחדור לרשתות ארגוניות רגישות תוך שימוש בכלים המבוססים על שפות תכנות מודרניות.
