APT28 кампания PRISMEX: анализ цепочки заражения, облачный C2 и detection для SOC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Обгоревшая материнская плата на антистатическом коврике с маркировкой уязвимости на текстолите. Под платой тлеет скрученный лист RTF-документа, жёсткий свет лампы выхватывает следы термического пов...



🐻 APT28 зарегистрировала WebDAV-домены за 14 дней до патча CVE-2026-21509. 72 часа — 29 писем с реальных госаккаунтов по девяти странам. Эксплойт готов раньше, чем фикс Microsoft.

Открыл RTF → Shell.Explorer.2 через OLE инициирует WebDAV...


APT28 кампания PRISMEX: анализ цепочки заражения, облачный C2 и detection для SOC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх