Le directeur de la sécurité de l'information de Slow Fog a déclaré que le groupe de hackers associé à la Corée du Nord, APT37, avait caché des malwares dans des fichiers d'images JPEG pour lancer des attaques. Ce malware utilise une méthode d'injection de code shell chiffré en deux étapes pour entraver l'analyse. Les attaquants exploitent des fichiers de raccourci avec l'extension .lnk, intégrant des commandes Cmd ou PowerShell à l'intérieur pour réaliser l'attaque. #加密市场反弹##加密项目计划#
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Le directeur de la sécurité de l'information de Slow Fog a déclaré que le groupe de hackers associé à la Corée du Nord, APT37, avait caché des malwares dans des fichiers d'images JPEG pour lancer des attaques. Ce malware utilise une méthode d'injection de code shell chiffré en deux étapes pour entraver l'analyse. Les attaquants exploitent des fichiers de raccourci avec l'extension .lnk, intégrant des commandes Cmd ou PowerShell à l'intérieur pour réaliser l'attaque. #加密市场反弹# #加密项目计划#