Gremlin Stealer恶意软件利用资源文件隐匿行踪

安全研究人员发现Gremlin Stealer木马程序正在采用新型隐匿技术,通过滥用合法资源文件来隐藏恶意载荷。这种技术使恶意软件能够堂而皇之地存在于系统中,绕过传统安全检测。研究人员指出,攻击者利用Windows资源文件机制将恶意代码注入正常程序,导致安全工具难以识别。该变种还具备数据窃取功能,可窃取浏览器凭证和敏感文件。企业安全团队应加强对应用程序资源文件的监控,及时更新端点防护方案。🔗 原文链接:https://x.com/blueteamsec1/status/2085064907171737723

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章