網(wǎng)絡(luò)釣魚軟件CARROTBAT使用數(shù)字貨幣主題引誘韓國受害者
一種名為CARROTBAT的惡意網(wǎng)絡(luò)捕獲程序正在針對朝鮮半島的受害者發(fā)送可遠程訪問的特洛伊木馬,而這種程序發(fā)送病毒常用主題通常和數(shù)字貨幣或政治有關(guān)。
據(jù)研究人員介紹,CARROTBAT是一個允許攻擊者丟棄并打開嵌入式誘餌文件的保護程序”在目標計算機上下載并運行有效負載的命令。此命令將嘗試通過Microsoft Windows內(nèi)置certutil實用程序下載并執(zhí)行遠程文件。