【安全资讯】伪造的Win 11下载门户传播Vidar信息窃取器

猎影实验室 2022-05-24 03:02:34 1509人浏览

2022 年 4 月,研究人员发现了几个由攻击者新注册的域,目的是伪装成官方的Windows 11操作系统下载门户,以分发恶意ISO文件,从而导致终端感染Vidar信息窃取程序。Vidar变体从Telegram和Mastodon上托管的攻击者的社交媒体频道获取C2配置。

失陷指标(IOC)14
Vidar
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。