«Группа APT37 использовала вредоносные установщики достаточно редкого программного обеспечения (ПО), используемого российскими госслужащими. Установщик представляет собой MSI-файл с вредоносным ПО, интегрированным в процесс установки. В качестве финальной нагрузки злоумышленники использовали самописное вредоносное ПО Konni, набор возможностей которого позволяет выполнять команды, загружать и выгружать файлы с зараженных устройств», — рассказали в F6.
文 | 疯了快跑,作者 | 新九,这一点在新收录的资料中也有详细论述
,更多细节参见新收录的资料
Что думаешь? Оцени!
Материалы по теме:,这一点在新收录的资料中也有详细论述