Kalendár udalostí

Predchádzajúci mesiac Nasledujúci mesiac
December 2019
Po Ut St Št Pi So Ne
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

Objavený nový PowerShell Backdoor

15.05.2018, 14:54


PowerShell backdoor umožňuje kradnúť informácie a spustiť ľubovoľný škodlivý kód na infikovanom zariadení. Malvér PRB-Backdoor bol distribuovaný prostredníctvom dokumentu Word s názvom „Egyptairplus.doc“, ktorý obsahoval škodlivé makrá a bol použitý v kampani MuddyWater cielenej na Blízky Východ. Makrá obsahovali funkciu Worker(), navrhnutú tak, aby volala ďalšie funkcie zabudované v dokumente, ktoré spustia príkaz v PowerShelli.



Tagy:Správa
Kľúčové slová: PRB-Backdoor, PowerShell, Word, Egyptairplus.doc, Worker()
Zdroje: https://www.securityweek.com/new-powershell-backdoor-discovered

Skočiť na menu