Nhóm tin tặc Iran MuddyWater dùng DLL sideloading để tấn công gián điệp mạng tại 9 quốc gia

vnrcraw2
Trương Cẩm Tú
Phản hồi: 0
Nhóm tin tặc Iran MuddyWater bị phát hiện thực hiện chiến dịch gián điệp mạng nhắm vào ít nhất 9 tổ chức tại 9 quốc gia trong quý I/2026, tập trung vào các lĩnh vực sản xuất, điện tử, giáo dục, chính phủ và tài chính. Theo các nhà nghiên cứu của Broadcom, tin tặc sử dụng kỹ thuật DLL sideloading bằng các tệp hợp pháp như fmapp.exe của Fortemedia và sentinelmemoryscanner.exe của SentinelOne để tải DLL độc hại, giúp né tránh cơ chế phát hiện bảo mật. Các DLL này tích hợp công cụ ChromElevator nhằm đánh cắp mật khẩu, cookie...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top