Nowa kampania złośliwego oprogramowania, wykorzystująca otwartoźródłowy trojan zdalnego dostępu (RAT) Spark RAT, celuje w Kambodżę, stosując technikę BYOVD (Bring Your Own Vulnerable Driver). Atak ten polega na wykorzystaniu podatnego sterownika “ardrv.sys” z pakietu OPSWAT AppRemover do eskalacji uprawnień i neutralizacji oprogramowania zabezpieczającego, dystrybuując szkodliwy kod poprzez spreparowane e-maile phishingowe z różnorodnymi tematami jako przynętami.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)