Source |
Mandiant |
Identifiant |
8377743 |
Date de publication |
2018-05-14 08:00:00 (vue: 2023-09-01 14:42:16) |
Titre |
Une plongée profonde dans le kit d'exploitation de la plate-forme livrant Grobios Trojan A Deep Dive Into RIG Exploit Kit Delivering Grobios Trojan |
Texte |
Comme discuté dans les blogs précédents, l'activité du kit d'exploit est en baisse depuis la seconde moitié de 2016. Cependant, nous observons toujours périodiquement des développements importants dans cet espace, et nous avons observé une activité continue intéressante impliquant un kit d'exploitation de plate-forme (Ek).Bien que le volume de son trafic observé dans les fenêtres ait été en baisse, le gréement reste actif, avec un large éventail de charges utiles Crimeware associées.
Dans cette récente découverte, Rig Ek a été observé en train de livrer un Troie nommé Grobios.Ce billet de blog discutera de ce Troie en profondeur en mettant l'accent sur son évasion et
As discussed in previous blogs, exploit kit activity has been on the decline since the latter half of 2016. However, we do still periodically observe significant developments in this space, and we have been observing interesting ongoing activity involving RIG Exploit Kit (EK). Although the volume of its traffic observed in-the-wild has been on the decline, RIG EK remains active, with a wide range of associated crimeware payloads.
In this recent finding, RIG EK was observed delivering a Trojan named Grobios. This blog post will discuss this Trojan in depth with a focus on its evasion and |
Notes |
★★★★
|
Envoyé |
Oui |
Condensat |
2016 active activity although associated been blog blogs crimeware decline deep delivering depth developments discuss discussed dive evasion exploit finding focus grobios half has have however interesting involving its kit latter named observe observed observing ongoing payloads periodically post previous range recent remains rig significant since space traffic trojan volume wide wild will |
Tags |
|
Stories |
|
Move |
|