Ondertekende adware-operatie schakelt antivirus uit op 23.000 hosts (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- 23.000 endpoints getroffen met antivirus uitgeschakeld
- Ondertekende updates gebruikt als vector voor payload-levering
- Supply chain-aanval gericht op beveiligingssoftware
"Huntress onthult een ondertekende adware-campagne die via gemanipuleerde updates AV-dodende payloads verspreidt naar 23.000 endpoints. Aanvallers gebruiken geldige handtekeningen om beveiligingssoftware te omzeilen."
#ondertekende adware-payloads
#antivirus uitschakeling
#compromis van de toeleveringsketen
nog geen reacties.