Trojan RomCom podszywa się pod KeePass, SolarWinds NPM, PDF Reader Pro

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19212
Reakcje/Polubienia
55934
Trojan znany jako RomCom prowadzi serię nowych kampanii ataków, które wykorzystują siłę marki SolarWinds, KeePass i PDF Technologies. Zespół BlackBerry Threat Research and Intelligence Team odkrył kampanie, analizując artefakty sieciowe ujawnione podczas naszego ostatniego
Zaloguj lub Zarejestruj się aby zobaczyć!
, który atakował ukraińskie instytucje wojskowe za pomocą sfałszowanych wersji oprogramowania Advanced IP Scanner.

W naszym najnowszym odkryciu nasz zespół odkrył, że RomCom podszywa się pod następujące produkty w swoich kampaniach: SolarWinds Network Performance Monitor, KeePass Open-Source Password Manager i PDF Reader Pro.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry