GateUser-ede45e2a

Головний фахівець з інформаційної безпеки Slow Fog заявив, що пов'язана з Північною Кореєю хакерська організація APT37 приховала шкідливі програми в JPEG файлах для здійснення атак. Ці шкідливі програми використовують двофазний метод шифрування оболонки з ін'єкцією коду для ускладнення аналізу. Зловмисники використовують файли ярликів з розширенням .lnk, вбудовуючи в них команди Cmd або PowerShell для здійснення атак. #加密市场反弹# #加密项目计划#
Переглянути оригінал