Uncovering Threat Actor Tactics: How Open Directories Provide Insight into XWorm Delivery Strategies
Summary
Using open directories, Hunt.io shows how XWorm RAT samples masquerade as browsers, security tools and file-transfer apps—including a lone SecurityHealthService.exe on a Thai-hosted server.
- Published
- Collected
Skip to content