Source |
The Hacker News |
Identifiant |
8483498 |
Date de publication |
2024-04-16 19:09:00 (vue: 2024-04-16 15:07:32) |
Titre |
TA558 Hackers Armez des images pour les attaques de logiciels malveillants à grande échelle TA558 Hackers Weaponize Images for Wide-Scale Malware Attacks |
Texte |
L'acteur de menace suivi comme & nbsp; TA558 & nbsp; a été observé en tirant la stéganographie comme une technique d'obscuscation pour fournir un large éventail de logiciels malveillants tels que l'agent Tesla, le formbook, Remcos Rat, Lokibot, Guloader, Snake Keylogger et Xworm, entre autres.
"Le groupe a utilisé beaucoup de stéganographie en envoyant des VBS, du code PowerShell, ainsi que des documents RTF avec un exploit intégré, à l'intérieur
The threat actor tracked as TA558 has been observed leveraging steganography as an obfuscation technique to deliver a wide range of malware such as Agent Tesla, FormBook, Remcos RAT, LokiBot, GuLoader, Snake Keylogger, and XWorm, among others.
"The group made extensive use of steganography by sending VBSs, PowerShell code, as well as RTF documents with an embedded exploit, inside |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
actor agent among as ta558 has attacks been code deliver documents embedded exploit extensive formbook group guloader hackers images inside keylogger leveraging lokibot made malware obfuscation observed others powershell range rat remcos rtf scale sending snake steganography such ta558 technique tesla threat tracked use vbss weaponize well wide xworm |
Tags |
Malware
Threat
|
Stories |
|
Move |
|