Ảnh PNG cũng có thể chứa mã độc? Thủ đoạn mới của APT28 khiến ngay cả chuyên gia bảo mật cũng phải cảnh giác

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
APT-C-20, còn được biết đến với tên Fancy Bear (APT28), vừa bị phát hiện triển khai một chiến dịch tấn công mới cho thấy nhóm này tiếp tục nâng cấp các kỹ thuật xâm nhập lén lút không cần tệp tin (fileless). Chuỗi tấn công sử dụng tài liệu Microsoft Office được vũ khí hóa để triển khai DLL chiếm quyền điều khiển COM, sau đó trích xuất mã độc được giấu bằng kỹ thuật steganography LSB trong ảnh PNG và thực thi Trojan điều khiển từ xa bằng C# thông qua kỹ thuật tải phản chiếu. Toàn bộ quá...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

70.000 cảnh sát vẫn không ngăn được bạo loạn sau bán kết World Cup: Pháp đang đối mặt thách thức gì?
Mỹ có quyền thu phí tàu qua eo biển Hormuz theo luật quốc tế không?
Thủ tướng Lê Minh Hưng nói gì về vụ vi phạm quy chế thi ở trường chuyên Tuyên Quang?
Loài cá ít xương, không tanh, chế biến kiểu gì cũng ngon người già trẻ em đều thích
Nóng! Khởi tố thêm Hiệu trưởng Trường THPT Tuyên Quang và 6 người có liên quan
Hơn 10 triệu khoản vay không thể thu hồi ở Trung Quốc: Vì sao người tuổi trung niên trở thành "tâm bão" nợ xấu?
Khởi tố Giám đốc, Tổng biên tập và Trưởng ban biên tập NXB Hội Nhà văn trong vụ sách "Chuyện với Thanh"
Táng tận lương tâm! Một nữ y tá người Nhật bị tình nghi đã trộn phân vào dịch truyền tĩnh mạch bệnh nhân!
Xiaomi ra mắt sạc dự phòng đầu tiên đạt chuẩn an toàn siêu khắt khe mới: Có cáp đi kèm, giá chỉ khoảng 600.000 đồng
Thái Lan Trung Quốc bắt tay mở phòng thí nghiệm chung về công nghệ lượng tử
Back
Top