- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56070
Zespół Jamf Threat Labs niedawno zidentyfikował zmiany w dropperze złośliwego oprogramowania UpdateAgent. Zmiany te skupiają się przede wszystkim na nowych plikach wykonywalnych napisanych w Swift, które docierają do serwera rejestracji w celu pobrania nowego zestawu instrukcji w formie skryptu bash. Być może jedną z najbardziej rozpoznawalnych cech tego złośliwego oprogramowania jest to, że opiera się na infrastrukturze AWS do obsługi różnych ładunków i aktualizowaniu stanu infekcji na serwerze. Ciągły rozwój tego szkodliwego oprogramowania pokazuje, że jego autorzy nadal pozostają aktywni, starając się dotrzeć do jak największej liczby użytkowników.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!