Nowy trojan PackClient atakuje firmy przez maile podszywające się pod urzędy skarbowe
Badacze z Proofpoint wykryli zaawansowanego trojana zdalnego dostępu (RAT) o nazwie PackClient, dystrybuowanego od blisko trzech miesięcy przez grupę TA4922. Złośliwe oprogramowanie jest sprzedawane na Telegramie i rozsyłane w wiadomościach podszywających się pod organy skarbowe Chin i Indii. PackClient umożliwia m.in. kradzież plików, keylogging, dostęp do kamery i eskalację uprawnień; badacze ostrzegają, że może wkrótce trafić do szerszego grona cyberprzestępców.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!