MATA 恶意软件利用EDR攻击东欧能源企业和国防工业
原文中文,约1800字,阅读约需5分钟。
📝
内容提要
网络安全公司卡巴斯基发现MATA组织的新恶意软件样本,采用鱼叉式网络钓鱼电子邮件进行攻击,利用CVE-2021-26411启动感染链。MATA框架可在目标网络中打开后门并获得“持久性”,还加载了其他插件执行多项命令。攻击者利用CVE-2021-40449漏洞绕过EDR和安全工具。
🏷️