Обнаружена новая вредоносная программа для Windows, распространяемая через целевые email-рассылки. Цепочку заражения запускает макрос, встроенный в документ Word; после активации он загружает с GitHub сценарий PowerShell, который, в свою очередь, скачивает с Imgur код Cobalt Strike, спрятанный в изображении по методу стеганографии.
from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3punRI9
via https://ifttt.com/ IFTTT
No comments:
Post a Comment