به تازگی یک گروه هکری APT به نام Actor240524 دیپلمات های آذربایجانی و اسرائیلی را از طریق فایل های آلوده Word مورد حمله قرار داده اند. این فایل Word باعث نصب و استقرار تروجان های ABCloader و ABCsync برای سرقت اطلاعات مهم ، می شود. فایل Word با روش فیشینگ منتشر شده و دارای یک فایل VBA می باشد که payload اصلی را رمزگشایی نموده و به عنوان یک فایل log ذخیره می نماید.

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *