Cyble Research and Intelligence Labs (CRIL) выявила масштабную и хитроумную вредоносную кампанию, целевая аудитория которой состоит в основном из организаций во Вьетнаме, работающих в сфере телемаркетинга и продаж. Эта кампания использует современные методы атаки, что позволяет злоумышленникам эффективно обходить системы безопасности. Вредоносное программное обеспечение распространяется через ZIP-файлы, которые содержат: Пользователи обманываются, заставляя открывать эти файлы, что запускает процесс заражения. Файл .LNK инициирует запланированную задачу, которая выполняется каждые 15 минут, используя MSBuild.exe для исполнения встроенного кода на C#. Вредоносная программа применяет _технологию двойного внедрения_, позволяющую обойти традиционные методы обнаружения. Основные характеристики этой технологии включают: Эти подходы позволяют маскировать вредоносный код, работая непосредственно в памяти и избегая сохранения следов на диске. После активации запланированной задачи, вредоносная
Вредоносная кампания во Вьетнаме: технологии обхода и контроля
7 февраля 20257 фев 2025
3
2 мин