朝鲜黑客组织Kimsuky利用ScreenConnect漏洞投递新型恶意软件ToddleShark,利用身份验证绕过和远程代码执行漏洞获取访问权限。ToddleShark使用微软二进制文件最小化痕迹,执行注册表修改建立持久访问,并窃取数据。该恶意软件具有多态性特征,通过混淆代码和随机字符串改变结构模式,逃避检测。ToddleShark将收集的信息编码成邮件证书并外泄到攻击者的指挥和控制基础设施。
完成下面两步后,将自动完成登录并继续当前操作。