“新型俄罗斯网络行动利用伪造的 Webex 和 Zoom 安... 笔记

“新型俄罗斯网络行动利用伪造的 Webex 和 Zoom 安装程序部署 Starland RAT"

俄语系 UAT-11795 传播被植入木马的 Zoom、Webex 和 MobaXterm 安装程序,以投放 Starland RAT 及 WLDR 内存仅驻留植入程序。Cisco Talos 研究人员于 7 月 16 日发布了一份详细技术报告,披露了 UAT-11795,这是一支以牟利为目的、使用俄语的威胁行为者,自至少 [...] 以来一直在针对美国和欧洲用户开展恶意软件活动。
CdXz5zHNQW_QKTaeMXsJf.png