【安全资讯】Fin7组织使用JSSLoader进行垃圾邮件活动

猎影实验室 2022-08-31 02:59:11 2735人浏览

6月下旬,研究人员观察到一次恶意垃圾邮件活动,并将其归因于FIN7 APT组织。FIN7在活动中使用的恶意软件是对 JSSLoader 的又一次重写,具有扩展的功能以及包括数据泄露在内的新功能。执行流程如下:

失陷指标(IOC)7
APT Fin7 JSSLoader
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。