SPECTRALVIPER Backdoor Se concentre sur les entreprises publiques vietnamiennes

Les entreprises publiques vietnamiennes ont été ciblées par la porte dérobée SPECTRALVIPER dans une campagne en cours. La porte dérobée, une variante x64 non divulguée auparavant, offre diverses fonctionnalités, notamment la manipulation de fichiers, l'emprunt d'identité de jeton et le chargement PE. SPECTRALVIPER peut être compilé en tant qu'exécutable ou DLL pour imiter les exportations binaires connues.


>>Plus