MÜNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer groß angelegten Kampagne, die über SEO-vergiftete Webseiten und gespoofte Installer AsyncRAT verteilt. Dabei tarnen Angreifer die Remote-Access-Software ScreenConnect als beliebte Tools und laden zusätzlich signierte Windows-Komponenten per DLL-Sideloading nach. Im nächsten Schritt deaktiviert die Malware Sicherheitsmechanismen, entnimmt Module in weiteren Payload-Phasen und übernimmt die Kontrolle […]
Dieser Beitrag AsyncRAT über ScreenConnect: SEO-Phishing mit DLL-Sideloading erschien als erstes auf IT BOLTWISE x Artificial Intelligence.