Wykorzystują pliki SVG do przemycania złośliwego oprogramowania QBot do systemów Windows

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19208
Reakcje/Polubienia
55904
Kampanie phishingowe złośliwego oprogramowania QBot przyjęły nową metodę dystrybucji wykorzystującą pliki SVG do przemycania kodu HTML, który lokalnie tworzy szkodliwy instalator dla systemu Windows. Atak ten jest przeprowadzany za pomocą osadzonych plików SVG zawierających JavaScript, które ponownie składają zakodowany w Base64 instalator złośliwego oprogramowania QBot, który jest automatycznie pobierany przez przeglądarkę.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry