Le puissant compte-gouttes JavaScript PindOS distribue les logiciels malveillants Bumblebee et IcedID

Une nouvelle souche de compte-gouttes JavaScript a été observée fournissant des charges utiles de prochaine étape comme Bumblebee et IcedID. La société de cybersécurité Deep Instinct suit le malware sous le nom de PindOS, qui contient le nom dans sa chaîne "User-Agent". Bumblebee et IcedID servent tous deux de chargeurs, agissant comme un vecteur pour d'autres logiciels malveillants sur des hôtes compromis, y compris les ransomwares. Un rapport récent de Proofpoint 

>>Plus