安全研究人员发现Gremlin Stealer木马程序正在采用新型隐匿技术,通过滥用合法资源文件来隐藏恶意载荷。这种技术使恶意软件能够堂而皇之地存在于系统中,绕过传统安全检测。研究人员指出,攻击者利用Windows资源文件机制将恶意代码注入正常程序,导致安全工具难以识别。该变种还具备数据窃取功能,可窃取浏览器凭证和敏感文件。企业安全团队应加强对应用程序资源文件的监控,及时更新端点防护方案。🔗 原文链接:https://x.com/blueteamsec1/status/2085064907171737723
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







