研究人员最近发现包裹在普通工具中的 Revenge RAT 恶意软件正在传播。经确认,攻击者使用了名为“smtp-validator”、“Email To Sms”等工具,并在执行时同时创建并执行正常工具和恶意文件,导致用户难以识别该恶意活动正在发生。攻击者首先创建并执行Setup.exe(恶意),然后再执行smtp-verifier.exe(普通工具),同时创建的文件的属性将更改为“隐藏”,因此该文件在正常环境下的Windows资源管理器中不可见。 https://asec.ahnlab.com/ko/61288/
2 Zardoor后门针对伊斯兰组织开展长期网络间谍活动