ResolverRAT キャンペーンは、フィッシングと DLL サイドローディングを介してヘルスケア、製薬会社をターゲットにしています from thehackernews.com


ResolverRAT として知られるマルウェアが、医療および製薬分野を標的とした攻撃で発見されました。
このマルウェアは、受信者に「悪意のあるリンク」をクリックさせるよう圧力をかけるように設計された、電子メール メッセージを通じて配信される恐怖に基づくおとりを使用します。
アクセスすると、リンクによって対応するファイルをダウンロードして開くことができます。
その後、コマンドアンドコントロール (C2 サーバー) によって実行できます。
最近このマルウェアを研究したフォレンジック専門家らは、「一度起動されると…呼び出されるマルウェアは暗号化され、コンパイル可能になる」と述べた。

コメント

タイトルとURLをコピーしました