image 590

Odisseus segnala un file zip malevolo che si finge una collezione di foto di Mia Khalifa

Odisseus, un ricercatore di sicurezza indipendente, ha recentemente segnalato un file zip malevolo. Il file si finge una collezione di foto dell’attrice di film per adulti Mia Khalifa, ma in realtà diffonde un loader VBScript.

https://twitter.com/_odisseus/status/1671043802591633408

Dettagli sul file zip malevolo

Annuncio

Il file zip in questione estrae un file DLL incorporato chiamato “dynwrapx.dll”. L’utente viene ingannato a eseguire manualmente il file, pensando di accedere a una collezione premium di OnlyFans.

Payload iniettato: DcRAT

Odisseus ha ulteriormente dettagliato che il payload iniettato è DcRAT, una versione modificata di AsyncRAT che è liberamente disponibile su GitHub. DcRAT esegue il keylogging, il monitoraggio della webcam, la manipolazione dei file e l’accesso remoto, e può anche rubare credenziali e cookie dai browser web.

Iscriviti alla Newsletter

Non perdere le analisi settimanali: Entra nella Matrice Digitale.

🔴 OSSERVATORIO INTELLIGENCE: LIVE

Annuncio

Atlante Cyber

Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.

Torna in alto