نقل وو عن رئيس الأمن السيبراني لشركة Slow Mist 23pds قوله، إن مجموعة هاكر المرتبطة بكوريا الشمالية APT37 تخفي البرمجيات الخبيثة داخل ملفات صور JPEG لتنفيذ هجماتها. تستخدم هذه البرمجيات الخبيثة طريقة حقن كود مغلف بتشفير على مرحلتين لإعاقة التحليل. يستغل المهاجمون ملفات الاختصار ذات الامتداد .lnk، حيث يتم تضمين أوامر Cmd أو PowerShell بداخلها لتنفيذ الهجوم.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت