Objavený nový PowerShell Backdoor
15.05.2018, 14:54
PowerShell backdoor umožňuje kradnúť informácie a spustiť ľubovoľný škodlivý kód na infikovanom zariadení. Malvér PRB-Backdoor bol distribuovaný prostredníctvom dokumentu Word s názvom „Egyptairplus.doc“, ktorý obsahoval škodlivé makrá a bol použitý v kampani MuddyWater cielenej na Blízky Východ. Makrá obsahovali funkciu Worker(), navrhnutú tak, aby volala ďalšie funkcie zabudované v dokumente, ktoré spustia príkaz v PowerShelli.
Tagy: | Správa |
---|---|
Kľúčové slová: | PRB-Backdoor, PowerShell, Word, Egyptairplus.doc, Worker() |
Zdroje: | https://www.securityweek.com/new-powershell-backdoor-discovered |