Сегодня я получил интересное письмо с вредоносным вложением. Когда я взглянул на результаты автоматического сканирования, оказалось, что это вредоносный скрипт для создания Chrome Injector для кражи данных. Поскольку InfoStealers очень распространены в наши дни, он выглядел «законным», но было кое-что другое. Файл .bat, похоже, является форком того, что можно найти во многих репозиториях GitHub[1].
isc.sans.edu
Malicious Script Delivering More Maliciousness, (Wed, Feb 4th)
Create attached notes ...
