ai-sidecopy-reverserat-mshta-uni-indien

SideCopy: ReverseRAT per mshta.exe und Reverse-Phishing an indische Unis

LONDON (IT BOLTWISE) – Die APT-Gruppe SideCopy verlagert ihren Fokus von Behörden auf akademische Einrichtungen in Indien. Im Zentrum steht ReverseRAT, das ĂĽber eine mehrstufige Reverse-Phishing-Kette mit missbrauchtem mshta.exe in ein Zielsystem gelangt. Betroffen sind unter anderem LNK- und DOCX-Lures, die zwischengeschaltete HTA- und DLL-Stufen nutzen, um Daten abzufischen. Besonders auffällig ist die VerschlĂĽsselung des […]

895 Leser gerade online auf IT BOLTWISE


KI-Jobs