【安全资讯】Bumblebee新型恶意软件加载程序分析
研究人员在3月份的网络钓鱼活动中发现了新的恶意软件加载程序“Bumblebee“。Bumblebee是用 C++ 编写的下载器,用于检索和执行下一阶段的有效负载,如Cobalt Strike、Sliver、Meterpreter 和 shellcode。研究人员认为,攻击者试图用Bumblebee取代用于传递勒索软件有效负载的 BazarLoader 后门。分发 Bumblebee 的攻击链如下:
失陷指标(IOC)9
这么重要的IOC情报,赶紧
登录
来看看吧~
相关链接
https://www.proofpoint.com/us/blog/threat-insight/bumblebee-is-still-transforminghttps://elis531989.medium.com/the-chronicles-of-bumblebee-the-hook-the-bee-and-the-trickbot-connection-686379311056
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享