Source |
The Hacker News |
Identifiant |
8503207 |
Date de publication |
2024-05-20 11:17:00 (vue: 2024-05-20 07:07:26) |
Titre |
Latrodectus Malware Loader apparaît comme un successeur icedid \\ dans les campagnes de phishing Latrodectus Malware Loader Emerges as IcedID\\'s Successor in Phishing Campaigns |
Texte |
Les chercheurs en cybersécurité ont observé un pic dans les campagnes de phishing par e-mail à partir du début mars 2024 qui livre & nbsp; Latrodectus, un chargeur de logiciels malveillants naissants qui serait le successeur du malware icedid.
"Ces campagnes impliquent généralement une chaîne d'infection reconnaissable impliquant des fichiers JavaScript surdimensionnés qui utilisent la capacité de WMI \\ à invoquer MSIEXEC.EXE et à installer un MSI hébergé à distance
Cybersecurity researchers have observed a spike in email phishing campaigns starting early March 2024 that delivers Latrodectus, a nascent malware loader believed to be the successor to the IcedID malware.
"These campaigns typically involve a recognizable infection chain involving oversized JavaScript files that utilize WMI\'s ability to invoke msiexec.exe and install a remotely-hosted MSI |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 ability believed campaigns chain cybersecurity delivers latrodectus early email emerges exe files have hosted icedid infection install invoke involve involving javascript latrodectus loader malware march msi msiexec nascent observed oversized phishing recognizable remotely researchers spike starting successor these typically utilize wmi |
Tags |
Malware
|
Stories |
|
Move |
|