Source |
Netskope |
Identifiant |
8402896 |
Date de publication |
2023-10-30 16:12:22 (vue: 2023-10-30 17:08:05) |
Titre |
Mémo sur les menaces de cloud: plusieurs campagnes de chargeur Darkgate exploitant les services cloud légitimes Cloud Threats Memo: Multiple DarkGate Loader Campaigns Exploiting Legitimate Cloud Services |
Texte |
> Darkgate Loader est un chargeur de logiciels malveillants de marchandises avec plusieurs fonctionnalités, notamment la possibilité de télécharger et d'exécuter des fichiers en mémoire, un module de calcul de réseau virtuel caché (HVNC), de keylogging, de capacités de vol d'information et d'escalade de privilège.Son mécanisme de distribution utilise également des fichiers AutOIT légitimes pour injecter la charge utile malveillante.Le chargeur Darkgate est normalement distribué via [& # 8230;]
>DarkGate Loader is a commodity malware loader with multiple features including the ability to download and execute files to memory, a Hidden Virtual Network Computing (HVNC) module, keylogging, information-stealing capabilities, and privilege escalation. Its distribution mechanism also makes use of legitimate AutoIt files to inject the malicious payload. The DarkGate Loader is normally distributed via […]
|
Notes |
★★
|
Envoyé |
Oui |
Condensat |
>darkgate ability also autoit campaigns capabilities cloud commodity computing darkgate distributed distribution download escalation execute exploiting features files hidden hvnc including information inject its keylogging legitimate loader makes malicious malware mechanism memo: memory module multiple network normally payload privilege services stealing threats use virtual |
Tags |
Malware
Cloud
|
Stories |
|
Move |
|