16,6 тыс подписчиков
PowerDrop: новая киберугроза, нацеленная на аэрокосмическую оборонную промышленность США
Вы знаете, что такое PowerDrop? Это вовсе не новый энергетический напиток или игра для мобильных устройств. Это опасный вредоносный скрипт, который может заразить целевую сеть и контролировать устройства в ней с помощью PowerShell и WMI.
PowerDrop был создан хакерской группировкой, подконтрольной какому-то государству, и уже попал в сеть одного из оборонных подрядчиков США. PowerDrop — очень хитрый и опасный вредонос. Он не оставляет следов на диске, а все его связи с C2-сервером тщательно шифруются.
Какому государству хватило смелости атаковать организацию в сфере аэрокосмической обороны США? С какой целью туда внедрили PowerDrop? На какие зловредные действия он способен? И стоит ли переживать другим странам по этому поводу?
#PowerDrop #PowerShell #WMI #Windows #Adlumin #RAT #троян #скрипт
Около минуты
6 июня 2023
312 читали