Một loại mã độc cửa hậu mới có tên Dohdoor đang tích cực nhắm vào các tổ chức giáo dục và chăm sóc sức khỏe tại Hoa Kỳ thông qua chuỗi tấn công nhiều giai đoạn tinh vi. Theo theo dõi của Cisco Talos, chiến dịch được định danh UAT-10027 đã diễn ra ít nhất từ tháng 12/2025.
Phần mềm độc hại...
cisco talos cảnh báo
cobalt strike beacon
dns-over-https c2
lazarus group liên hệ
mã độc dohdoor
né edr windows
process hollowing
tấncông bệnh viện mỹtấncônggiáodụcmỹ
uat-10027