Célzott Follina támadások

Editors' Pick

A Proofpoint Twitteren jelentette, hogy leállított több adathalász kampányt, amelyek legalább tíz ügyfelét érintette, akik között európai kormányzati és az Amerikai Egyesült Államok önkormányzati szervezetek is voltak. A valószínűleg államilag támogatott támadók a Follina (CVE_2022_30190) sérülékenységet próbálták meg kihasználni.

A támadások során olyan dokumentumokat küldtek a célzott személyeknek, ami a fizetésükkel kapcsolatos adatokat tartalmazott, Rich Text Format (RTF) formátumban és természetesen kártékony kódokkal, ami Powershell-szkripttel indította a támadást.

FORRÁS