Earth Longzhi Regresa Con Nuevos Trucos para Apuntar a Organizaciones en Taiwán, Tailandia, Filipinas y Fiji

Se descubrió que la campaña, que se produjo después de meses de inactividad, abusaba de un ejecutable de Windows Defender para la carga lateral de DLL y explotaba un controlador vulnerable, zamguard.sys, para deshabilitar los productos de seguridad a través de un ataque bring your own vulnerable driver.

>>Más