Новый инструмент Specula использует Outlook для выполнения кода в Windows

Специалисты TrustedSec даже выпустили специальный фреймворк Specula, который пригодится для Red Teaming.Anti-Malware.ru
Несмотря на то что разработчики пропатчили уязвимость, условный киберпреступник по-прежнему может создать вредоносную домашнюю страницу с помощью значений в реестре Windows.Anti-Malware.ru
Исследователи из TrustedSec, разработавшие для эксплуатации фреймворк Specula, объясняют, что инструмент работает исключительно в контексте Outlook.Anti-Malware.ru
Для настройки кастомной домашней страницы Specula задействует ключи реестра, обращающиеся к интерактивному веб-серверу Python.Anti-Malware.ru