Source |
The Hacker News |
Identifiant |
8650932 |
Date de publication |
2025-02-25 21:24:00 (vue: 2025-02-25 18:08:05) |
Titre |
Ghostwriter lié à la Bélarus utilise des macros Excel obfiscus par macropack pour déployer des logiciels malveillants Belarus-Linked Ghostwriter Uses Macropack-Obfuscated Excel Macros to Deploy Malware |
Texte |
Les militants de l'opposition au Biélorussie ainsi que les organisations militaires et gouvernementales ukrainiennes sont la cible d'une nouvelle campagne qui utilise des documents Microsoft Excel à base de logiciels malveillants comme leurres pour livrer une nouvelle variante de Picassoloader.
Le groupe de menaces a été évalué comme une extension d'une campagne de longue durée montée par un acteur de menace aligné sur la Bélarus surnommé Ghostwriter (alias le moustiquaire,
Opposition activists in Belarus as well as Ukrainian military and government organizations are the target of a new campaign that employs malware-laced Microsoft Excel documents as lures to deliver a new variant of PicassoLoader.
The threat cluster has been assessed to be an extension of a long-running campaign mounted by a Belarus-aligned threat actor dubbed Ghostwriter (aka Moonscape, |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
activists actor aligned are assessed been belarus campaign cluster deliver deploy documents dubbed employs excel extension ghostwriter government has laced linked long lures macropack macros malware microsoft military moonscape mounted new obfuscated opposition organizations picassoloader running target threat ukrainian uses variant well |
Tags |
Malware
Threat
|
Stories |
|
Move |
|