2025-09-23-nsis-injector-ash
Podvodný email, v .zip súbore je údajne uhradená faktúra na 74000€, ale namiesto nej sme v nej našli len NSIS/Injector.ASH. Email bol zaslaný z adresy interislanddistributors @ gmail[.]com
NSIS/Injector.ASH je trójsky kôň, ktorý zneužíva legitímny NSIS inštalátor na maskovanie škodlivého kódu. Po spustení injektuje škodlivý modul do pamäte, aby sa vyhol detekcii a mohol načítať ďalší malware. Dokáže kradnúť údaje, spúšťať príkazy na diaľku a udržiavať pretrvávajúcu prítomnosť v systéme. Je nebezpečný hlavne tým, že sa načíta priamo do pamäte bez toho, aby sa zapísal na disk a je ťažšie ho odhaliť.
Autorské práva obrázku
© EXO TECHNOLOGIES, spol. s r.o.
Odporúčaný komentár
Nie sú tu žiadne komentáre.