Editors' Pick

Az Emotet PowerShell-lel érkezik

Az Emotet botnet a PowerShell-parancsokat tartalmazó Windows parancsikon fájlokat (.LNK) használja az új kampányában az áldozatok számítógépeinek megfertőzésére, távolodva a Microsoft Office makróktól, amelyek már alapértelmezés szerint le vannak tiltva.

Az .LNK fájlok használata nem teljesen új megoldás, mivel az Emotet banda korábban Visual Basic Script (VBS) kóddal kombinálva használta, de ez az első alkalom, hogy Windows parancsikonokat használtak a PowerShell-parancsok közvetlen végrehajtására.

FORRÁS