Tags

1 strona

OPSWAT

Spark RAT celuje w Kambodżę, wykorzystując podatny sterownik OPSWAT do wyłączania narzędzi bezpieczeństwa

Kampania Spark RAT celuje w Kambodżę, wykorzystując podatny sterownik OPSWAT do wyłączania zabezpieczeń, dystrybuując malware poprzez phishing.

Nowa kampania złośliwego oprogramowania, wykorzystująca otwartoźródłowy trojan zdalnego dostępu (RAT) Spark RAT, celuje w Kambodżę, stosując technikę BYOVD (Bring Your Own Vulnerable Driver). Atak ten polega na wykorzystaniu podatnego sterownika “ardrv.sys” z pakietu OPSWAT AppRemover do eskalacji uprawnień i neutralizacji oprogramowania zabezpieczającego, dystrybuując szkodliwy kod poprzez spreparowane e-maile phishingowe z różnorodnymi tematami jako przynętami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)