SANS Internet Storm Center, InfoCON: green 中文 关注 从 VHDX 文件到 Remcos RAT(6 月 16 日,星期二) 昨天,有读者向我们报告了一个恶意 ZIP 压缩包(SHA256: a0104921a2d37ab87482ac9a9f5c3713479c118846c3e999178e75b81620c094[1])。解压后,其中包含一个 VHDX 文件,该文件在挂载后会披露恶意 JavaScript 代码(在现代 Windows 操作系统上,挂载是自动执行的): Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app From a VHDX File to a Remcos RAT, (Tue, Jun 16th) isc.sans.edu