GootLoader – mã độc JavaScript (JScript) – vừa được phát hiện sử dụng một tệp ZIP bị cố tình làm lỗi để tránh bị phân tích. Theo chuyên gia bảo mật Aaron Walton của Expel, tệp lưu trữ được ghép từ 500–1.000 file ZIP, khiến hầu hết công cụ giải nén không thể xử lý.
Nhiều ứng dụng phổ biến như...
GootLoader - trình tải phần mềm độc hại dựa trên JavaScript liên quan đến nhóm mối đe dọa Hive0127 (UNC2565) — đã xuất hiện trở lại, tận dụng thủ thuật phông chữ web mới và một số kỹ thuật đóng gói tệp để ẩn nội dung độc hại trên các trang WordPress bị xâm phạm. Huntress ghi nhận ba ca nhiễm kể...
gootloadergootloader seo poisoning
gootloader woff2
kỹ thuật che giấu phông chữ
né tránh phân tích tĩnh
supper backdoor
winrm di chuyển ngang
wordpress bị xâm phạm
zip lừa đảo gootloader