Hacker lợi dụng file ".pif" và vượt qua UAC để lén cài Remcos RAT vào máy nạn nhân

V
Màu của em
Phản hồi: 0

Màu của em

Thành viên nổi tiếng
Một chiến dịch tấn công mạng mới sử dụng kỹ thuật tinh vi kết hợp tệp ".pif" cũ, bypass UAC cùng các phương pháp obfuscation để triển khai malware Remcos RAT trên hệ thống Windows đã được phát hiện. Cuộc tấn công bắt đầu bằng email phishing với tệp nén chứa tệp thực thi giả mạo tên liên quan đến doanh nghiệp, sau đó lợi dụng các tệp ".pif" còn hoạt động trên Windows để trà trộn và thực thi mã độc. Chúng thao túng nạn nhân bằng cách inject vào tiến trình hợp pháp như "SndVol.exe" hay "Colorcpl.exe", che giấu dấu...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top