【安全资讯】DeathStalker使用VileRAT恶意软件攻击加密货币交易公司

猎影实验室 2022-08-12 03:12:25 1704人浏览

VileRAT 是一种 Python 植入程序,能够执行任意远程命令、键盘记录,可以从命令和控制 (C2) 服务器进行自我更新。自2020 年 6 月以来,DeathStalker攻击者一直在不断利用和更新VileRAT恶意软件,以攻击外汇和加密货币交易公司。VileRAT 感染链如下:

失陷指标(IOC)435
DeathStalker VileRAT 金融
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。