VMTech
+381 11 4183 54024/7 Обсудить проект
← Все Instagram-инсайты VMTECH · INSTAGRAM

JadeProx и TriBack Loader: новая связка атакует госструктуры и медицину через DLL sideloading

JadeProx и TriBack Loader: новая связка атакует госструктуры и медицину через DLL sideloading

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.

Я обратил внимание на кампанию JadeProx, которую связывают с атаками на госструктуры, медицину и образование в Азии и Латинской Америке.

Что важно:
- для проникновения использовались фишинг, вебшеллы и DLL sideloading;
- в цепочке замечен новый загрузчик TriBack Loader;
- атаки опирались и на давно известные уязвимости с критическим рейтингом.

Почему это важно: даже старые CVE и типовые техники остаются рабочими там, где есть публичные сервисы и слабый контроль обновлений.

Как Вы считаете, что сегодня опаснее — фишинг или эксплуатация старых уязвимостей?

#кибербезопасность #ThreatIntel #Malware #Vulnerability

Актуальные показатели
0Просмотры
0Охват
0Лайки
0Комментарии
0Сохранения
0Репосты

Последние комментарии

Комментариев пока нет.

Instagram

JadeProx и TriBack Loader: новая связка атакует госструктуры и медицину через DLL sideloading

Открыть публикацию в Instagram ↗