1. Cảnh báo chiến dịch tấn công của nhóm APT Darkpink nhắm vào các nước Đông Nam Á blog.viettelcybersecurity.com | 研究 | 2023-10-02 11:02 | 原文 ↗ | #apt | #malware-analysis | #winrar | #dll-sideloading Viettel 将一起针对东南亚地区、使用越南语文档诱饵的攻击归因于 Darkpink(Saaiwc)组织:样本利用 WinRAR CVE-2023-38831 结合 DLL sideloading 执行,并通过注册表与快捷方式实现持久化,运行 PowerShell payload。