HollowFrame Loader چگونه از Microsoft Defender فرار میکند؟
گروه APG از Blackpoint Cyber یک چارچوب بارگذاری مستندنشده به نام HollowFrame را کشف کرد که کد Go را درون یک runtime جعلی Python پنهان میکند. این حمله از طریق ایمیل فیشینگ آغاز شد …
آخرین اخبار، تحلیلها و تحولات مرتبط با Blackpoint Cyber در Titr Tech.
گروه APG از Blackpoint Cyber یک چارچوب بارگذاری مستندنشده به نام HollowFrame را کشف کرد که کد Go را درون یک runtime جعلی Python پنهان میکند. این حمله از طریق ایمیل فیشینگ آغاز شد …
پژوهشگران Blackpoint Cyber چارچوب لودر HollowFrame مبتنی بر Go و بدافزار Matryoshka مبتنی بر Rust را کشف کردند. حمله با یک پیام اسپیرفیشینگ حاوی آرشیو رمزگذاریشده و فایل LNK آغاز …
بدافزار LabubaRAT، یک ابزار دسترسی از راه دور مبتنی بر Rust، خود را به عنوان نرمافزار انویدیا جا میزند و از طریق فایل اجرایی جعلی به سیستمهای ویندوزی نفوذ میکند. این بدافزار پس…