RSS SANS インターネット ストーム センター、InfoCON:緑

クエーサーRATがバットファイルを介して配信(水曜日、6月11日)

RAT(リモートアクセス型トロイの木馬)は一般的なマルウェアです。Quasar[1]など、多くの種類が実際に存在しており、長期間にわたって活動し、定期的に新たなキャンペーンが展開されています。私は、非常に巧妙に難読化された興味深い.batファイル(Windowsスクリプト)を発見しました。このファイルは、単純なスクリプトからダウンロードされ実行される、第二段階のペイロードです。
favicon
isc.sans.edu
Quasar RAT Delivered Through Bat Files, (Wed, Jun 11th)
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...