【安全资讯】针对欧美政府机构的钓鱼攻击活动
6月6日,研究人员披露了一项针对欧美多个政府机构的钓鱼攻击。活动使用了以加薪为诱饵的恶意RTF文档,部署一个Powershell脚本作为最终payload。文档中利用的安全漏洞为CVE-2022-30190,是Microsoft Windows支持诊断工具(MSDT)远程代码执行漏洞(Follina)。研究人员怀疑这场活动是由国家支持的攻击者发起的,但目前没有归因于特定团伙。
失陷指标(IOC)5
这么重要的IOC情报,赶紧
登录
来看看吧~
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享