🌐Троян Quasar подгружает DLL для кражи данных с Windows-хостов
🗣Quasar RAT, также известный по именами CinaRAT и Yggdrasil, написан на C# и основан на инструменте для удаленного администрирования Windows
🗣Попав в систему зловред собирает информацию о системе, список запущенных программ, файлы и выполняет шелл-команды
🗣Цепочка атаки начинается с ISO-образа, содержащего три файла: легитимный ctfmon.exe, MsCtfMonitor.dll и вредоносная MsCtfMonitor.dll
#itnews #infosec #malware
Post #213
592

- 🔥 4
- 🤔 4
- 😱 2
- 😢 1