【安全资讯】利用垃圾邮件分发Matanbuchus的恶意活动
研究人员发现了分发Matanbuchus恶意软件的垃圾邮件活动。恶意垃圾邮件活动使用伪装成对先前电子邮件的回复作为诱饵,邮件中包含一个ZIP附件,可下载一个MSI包。随后,会下载两个Matanbuchus DLL有效载荷(“main.dll”),创建了一个计划任务以在系统重新启动后保持持久性,并建立了C2服务器的通信。Matanbuchus恶意软件最终会将Cobalt Strike投放到受感染的机器上。
失陷指标(IOC)43
这么重要的IOC情报,赶紧
登录
来看看吧~
相关链接
https://isc.sans.edu/forums/diary/Malspam+pushes+Matanbuchus+malware+leads+to+Cobalt+Strike/28752/
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享