公開されたサーバーがWebDAVマルウェアキャンペーンの背後... ノート

公開されたサーバーがWebDAVマルウェアキャンペーンの背後にあるAI支援フィッシングツールキットを明らかに

マルウェア運用者が配信サーバーを丸ごと開けっ放しにしており、Rapid7はそのツールキット全体を回収しました。そこには、誘い文句テンプレート、ファイル名偽装テスト、実行実験、ドロッパー、ビルダーノート、そして2つのキャンペーンチェーンにまたがる1,048個のファイルが含まれていました。そのうちの1つは既にメキシコのWindowsユーザーを標的としており、WebDAV経由で偽の政府ID検索サイトを通じて情報窃取型マルウェアを配信していました。これが単なる~以上のものとなっている理由は、
CdXz5zHNQW_kzaSiBdxpd.jpeg