به تازگی یک گروه هکری APT به نام Actor240524 دیپلمات های آذربایجانی و اسرائیلی را از طریق فایل های آلوده Word مورد حمله قرار داده اند. این فایل Word باعث نصب و استقرار تروجان های ABCloader و ABCsync برای سرقت اطلاعات مهم ، می شود. فایل Word با روش فیشینگ منتشر شده و دارای یک فایل VBA می باشد که payload اصلی را رمزگشایی نموده و به عنوان یک فایل log ذخیره می نماید.


بدون دیدگاه