به تازگی بدافزاری به نام Poco RAT منتشر شده است که از طریق فایل های آرشیو 7zip که دارای فایل اجرایی آلوده می باشد ، سیستم ها را آلوده می کند. این بدافزار خود را یا به صورت لینک تعبیه شده در فایل های html یا به صورت لینک اتچ شده در فایل های pdf و یا از طریق Google Drive منتشر می کند. با تغییر Registry سیستم خود را مقیم می کند و خود را در فایل قانونی grpconv.exe تزریق می کند و با C2 سرور خود به آدرس 94.131.119.126 نیز ارتباط برقرار می کند.


بدون دیدگاه