Исследователи обнаружили безымянную малварь, которая загружает PowerShell-скрипт с GitHub, а затем использует обычные (на первый взгляд) картинки с Imgur, чтобы заразить машину жертвы Cobalt Strike.
Малварь загружает Cobalt Strike с помощью картинок с Imgur
Ваш сигнал
Материал оказался полезным?