Turla APT espionne des ONG polonaises en utilisant la porte dérobée TinyTurla Next Generation

La porte dérobée TinyTurla-NG utilise des sites Web WordPress compromis comme points de terminaison de commande et de contrôle et déploie des scripts PowerShell pour exfiltrer les éléments clés utilisés pour sécuriser les bases de données de mots de passe, indiquant un effort concerté pour voler les informations de connexion.

>>Plus