Source |
The Hacker News |
Identifiant |
8556155 |
Date de publication |
2024-08-12 09:13:00 (vue: 2024-08-12 05:17:39) |
Titre |
Eastwind Attack déploie le plugy et Grewapacha Backdoors à l'aide de fichiers LNK piégés EastWind Attack Deploys PlugY and GrewApacha Backdoors Using Booby-Trapped LNK Files |
Texte |
Le gouvernement russe et les organisations informatiques sont la cible d'une nouvelle campagne qui offre un certain nombre de déambulations et de chevaux de Troie dans le cadre d'une campagne de lance-phisces, nommé Eastwind.
Les chaînes d'attaque sont caractérisées par l'utilisation de pièces jointes RAR Archive contenant un fichier de raccourci Windows (LNK) qui, à l'ouverture, active la séquence d'infection, aboutissant au déploiement de logiciels malveillants tels
The Russian government and IT organizations are the target of a new campaign that delivers a number of backdoors and trojans as part of a spear-phishing campaign codenamed EastWind.
The attack chains are characterized by the use of RAR archive attachments containing a Windows shortcut (LNK) file that, upon opening, activates the infection sequence, culminating in the deployment of malware such |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
activates archive are attachments attack backdoors booby campaign chains characterized codenamed containing culminating delivers deployment deploys eastwind file files government grewapacha infection lnk malware new number opening organizations part phishing plugy rar russian sequence shortcut spear such target trapped trojans upon use using windows |
Tags |
Malware
|
Stories |
|
Move |
|