Latrodectus 恶意软件伪装成 AhnLab 安全软件感染受害者
hunt.io | 博客 | #malware | #tls-certificates | #c2-infrastructure | #latrodectus | #ahnlab | #brute-ratel
摘要
Hunt.io 分析伪装成 AhnLab 安全软件的 MeDExt.dll(Latrodectus 下载器),并以 TLS 证书为支点发现更多 C2 服务器与分发域名;该后门可投递 Brute Ratel C4 等载荷。
- 发布时间
- 收录时间
Skip to content