Les pirates utilisent les messages LinkedIn pour propager des logiciels malveillants RAT via le chargement latéral de DLL

The Hacker News - TheHackerNews - 20/01
Les chercheurs ont découvert une campagne de phishing sur LinkedIn délivrant un cheval de Troie d'accès à distance via le chargement latéral de DLL, des fichiers WinRAR SFX et des outils open source abusés.

Des chercheurs en cybersécurité ont découvert une nouvelle campagne de phishing qui exploite les messages privés des réseaux sociaux pour propager des charges utiles malveillantes, probablement dans le but de déployer un cheval de Troie d'accès à distance (RAT).

L'activité fournit "des fichiers armés via le chargement latéral de la bibliothèque de liens dynamiques (DLL), combinés à un script de test d'intrusion Python légitime et open source", a déclaré ReliaQuest dans un rapport partagé avec The Hacker News.

L'attaque consiste à approcher des personnes de grande valeur via des messages envoyés sur LinkedIn, à établir la confiance et à les inciter à télécharger une archive auto-extractible WinRAR (SFX) malveillante. Une fois lancée, l'archive extrait quatre composants...
[Courte citation de 8% de l'article original]

Loading...