گزارش تحلیلی بدافزار Chainshot از طریق کرک کلید 512 بیتی RSA
محققین شرکت Palo Alto حمله بدافزاری را کشف کردند که از #آسیب_پذیری روز صفر Adobe Flash ، که با شناسه “CVE-2018-5002” ثبت شده، استفاده میکند و بدافزار جدیدی را به نام “chainshot” را نصب میکند. اولین بردار حمله، یک فایل مخرب مایکروسافت اکسل است که در صورت باز شدن، شروع به نصب بدافزار میکند. اکسپلویت و پیلودهای شل کد درون بدافزار، مبهم سازی شدهاند.