
اقرأ جميع المدونات من هذا المؤلف
في 29 مارس 2023، ظهرت تقارير عن أنشطة ضارة نشأت من تطبيق 3CX لسطح المكتب موقّع. تقوم الإصدارات Trojanized من تطبيق 3CX لسطح المكتب بتحميل ملف DLL بمحتوى ضار. تطلق DLL هجومًا متعدد المراحل على الجهاز الضحية، والمرحلة الأخيرة هي نشر سارق معلومات غير معروف.
في أحدث هجوم يمثل تهديدًا ضد خوادم VMware ESXi، يتم استخدام برنامج نصي مخصص لبرنامج الفدية ESXiARGS لاستغلال ثغرة RCE القديمة (CVE-2021-21974). فيما يلي تحليل فني للملفات المستخدمة في هجوم برامج الفدية.
اقرأ جميع الأوراق البيضاء والتقارير من هذا المؤلف
اقرأ جميع مقالات قاعدة المعرفة من هذا المؤلف