Kalendár udalostí

Predchádzajúci mesiac Nasledujúci mesiac
Marec 2024
Po Ut St Št Pi So Ne
    123
45678910
11121314151617
18192021222324
25262728293031


Vyhlásenie o prístupnosti

Objavený nový PowerShell Backdoor

15.05.2018, 14:54


PowerShell backdoor umožňuje kradnúť informácie a spustiť ľubovoľný škodlivý kód na infikovanom zariadení. Malvér PRB-Backdoor bol distribuovaný prostredníctvom dokumentu Word s názvom „Egyptairplus.doc“, ktorý obsahoval škodlivé makrá a bol použitý v kampani MuddyWater cielenej na Blízky Východ. Makrá obsahovali funkciu Worker(), navrhnutú tak, aby volala ďalšie funkcie zabudované v dokumente, ktoré spustia príkaz v PowerShelli.



Tagy:Správa
Kľúčové slová: PRB-Backdoor, PowerShell, Word, Egyptairplus.doc, Worker()
Zdroje: https://www.securityweek.com/new-powershell-backdoor-discovered

Skočiť na menu