حمله بدافزاری هدفمند از نوع درب پشتی با استفاده از PowerShell

حمله بدافزاری هدفمند از نوع درب پشتی با استفاده از PowerShell

تاریخ ایجاد

محققان Threatmon یک حمله بدافزاری هدفمند از نوع درب پشتی و با استفاده از PowerShell را از گروه جاسوسی APT41 شناسایی کردند که قادر است انواع روشهای شناسایی‌ را دور بزند و به مهاجمان اجازه دهد در سیستم‌عامل ویندوز قربانی، دستوراتی را اجرا ، فایل‌ دانلود یا آپلود کنند و اطلاعات حساس را جمع‌آوری کنند. برای مطالعه بیشتر اینجا کلیک نمایید.