מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קמפיין פישינג ממוקד עושה שימוש ב-HollowFrame ובנוזקה Matryoshka לתקיפת משרדי עורכי דין

חוקרי אבטחה מחברת Blackpoint Cyber חשפו מסע תקיפה מתוחכם המופנה כלפי משרדי עורכי דין ועושה שימוש בתשתית טעינה חדשה בשם HollowFrame, המבוססת על שפת Go, ונוזקה ממשפחת Matryoshka הכתובה ב-Rust. התקיפה מתחילה בהודעת פישינג הכוללת קישור לקובץ ארכיון מוצפן המכיל קובץ קיצור דרך של Windows (LNK). הפעלת הקובץ מפעילה שרשרת הדבקה רב-שלבית המאפשרת את החדרת הדלת האחורית למערכות הקורבן. מדובר בממצאים משמעותיים המדגישים את השימוש בטכניקות עקיפה מתוחכמות מצד תוקפים כדי להסוות נוזקות ולחדור לרשתות ארגוניות רגישות תוך שימוש בכלים המבוססים על שפות תכנות מודרניות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות