노출된 서버, WebDAV 악성코드 캠페인 뒤에 숨겨진... 노트

노출된 서버, WebDAV 악성코드 캠페인 뒤에 숨겨진 AI 기반 피싱 툴킷 공개

악성코드 운영자가 전달 서버를 활짝 열어두었고, Rapid7은 전체 툴킷을 확보했습니다. 여기에는 미끼 템플릿, 파일 이름 위조 테스트, 실행 실험, 드로퍼, 빌더 노트, 그리고 두 개의 캠페인 체인이 포함된 1,048개의 파일이 있었습니다. 그중 하나는 이미 멕시코의 Windows 사용자를 대상으로 진행 중이었으며, WebDAV를 통해 가짜 정부 신원 조회 사이트를 통해 정보 탈취자를 전달하고 있었습니다.이것이 단순한 것을 넘어선 이유는 무엇일까요?
CdXz5zHNQW_kzaSiBdxpd.jpeg