#dllsideloading

4 posts · Last used 12d

Invoice-named scripts drop a DLL-sideloading backdoor behind Pakistan Navy decoys Nine files named Invoice1.txt to Invoice9.txt in an open web directory are one-line Windows scripts that open a decoy PDF and install a backdoor inside a signed Microsoft program. The decoys include Pakistan Navy planning minutes for Exercise AMAN 2027 and quotations from a Navy supplier. The command server was live o… https://tuxxin.com/blog/fake-invoices-pakistan-navy-backdoor #threatresearch #malware #backdoor #dllsideloading
0
0
0
0
Niebezpieczny atak socjotechniczny wykorzystujący znane oprogramowanie CPUID Ostatnie miesiące przyzwyczaiły nas do ataków na łańcuch dostaw, które zwykle polegają na dodaniu złośliwej zależności do powszechnie używanego oprogramowania. Zmiany te, mogą już na etapie instalacji pakietu spowodować przejęcie systemu, na którym zostały uruchomione. Tym razem niezidentyfikowani sprawcy nie zdołali (nie musieli?) atakować zależności oprogramowania diagnostycznego CPUID (chodzi o... #WBiegu #Cpuz #Dllsideloading #Hardwaremonitor #Repackingattack #Supplychain https://sekurak.pl/niebezpieczny-atak-socjotechniczny-wykorzystujacy-znane-oprogramowanie-cpuid/
0
0
0
0
Nowa kampania phishingowa – prywatne wiadomości w LinkedIn mogą prowadzić do instalacji RAT Badacze bezpieczeństwa z ReliaQuest wykryli nową kampanię phishingową, w której atakujący wykorzystują platformę LinkedIn do dostarczenia złośliwego oprogramowania. Nie byłoby w tym nic nadzwyczajnego, gdyby nie fakt, że cyberprzestępcy wybrali za cel kadrę zarządzającą oraz administratorów IT, którzy z próbami oszustwa spotykają się na co dzień.  TLDR: Co więcej, wykorzystany... #WBiegu #DllSideLoading #Linkedin #Phishing #Python #RAT https://sekurak.pl/nowa-kampania-phishingowa-prywatne-wiadomosci-w-linkedin-moga-prowadzic-do-instalacji-rat/
0
0
1
0
You've seen all posts