Source |
Dark Reading |
Identifiant |
8369056 |
Date de publication |
2023-08-11 17:19:00 (vue: 2023-08-11 18:07:39) |
Titre |
Xworm, Remcos Rat EVADE EDRS pour infecter les infrastructures critiques XWorm, Remcos RAT Evade EDRs to Infect Critical Infrastructure |
Texte |
Déguisées en documents PDF inoffensifs, les fichiers LNK déclenchent un script PowerShell, initiant un injecteur basé sur la rouille appelée Freeze [.] RS et une multitude d'infections de logiciels malveillants.
Disguised as harmless PDF documents, LNK files trigger a PowerShell script, initiating a Rust-based injector called Freeze[.]rs and a host of malware infections. |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
based called critical disguised documents edrs evade files freeze harmless host infect infections infrastructure initiating injector lnk malware pdf powershell rat remcos rust script trigger xworm |
Tags |
Malware
Industrial
|
Stories |
|
Move |
|