黑客利用新型Dropper在Windows上传播恶意软件
原文中文,约1700字,阅读约需5分钟。发表于: 。Fortinet旗下FortiGuard实验室的威胁研究小组发现了一种新型安卓恶意软件投放器,负责传递最终有效载荷。
Fortinet的威胁研究团队FortiGuard发现了一种新的Android恶意软件投放器,名为TicTacToe Dropper。它在Windows设备上投放各种恶意软件,包括AgentTesla和LokiBot。该投放器在加载和初始执行过程中对最终有效载荷进行混淆。恶意软件通常通过.iso文件传送,以避免杀毒软件检测。为了减轻威胁,建议使用基于行为的端点安全工具,如FortiEDR。