【安全资讯】Fin7组织使用JSSLoader进行垃圾邮件活动
6月下旬,研究人员观察到一次恶意垃圾邮件活动,并将其归因于FIN7 APT组织。FIN7在活动中使用的恶意软件是对 JSSLoader 的又一次重写,具有扩展的功能以及包括数据泄露在内的新功能。执行流程如下:
失陷指标(IOC)7
这么重要的IOC情报,赶紧
登录
来看看吧~
相关链接
https://www.malwarebytes.com/blog/threat-intelligence/2022/08/jssloader-the-shellcode-editionhttps://malwarebytes.app.box.com/s/ym6r7o5hq0rx2nxjbctfv2sw5vx386ni
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享