诱饵文档与恶意浏览器扩展:深入剖析多层次威胁
hunt.io | 博客 | #malware | #browser-extension | #spyware | #cobalt-strike | #open-directories | #scheduled-tasks
摘要
Hunt.io 曝光一起多层次攻击:开放目录中的可执行文件经计划任务运行 PowerShell,'Dark Mode' Chrome 扩展由开源间谍代码改造(可键盘记录、截屏),另有冒充 Cobalt Strike 文档的诱饵投递副本。
- 发布时间
- 收录时间
Skip to content