针对酒店行业的“照片 ZIP”攻击活动投放 Node.js 植入体以实现持久化访问
Microsoft 威胁情报中心发现一起针对欧洲和亚洲酒店行业组织的多阶段入侵活动。该活动使用以照片为主题的 ZIP 压缩包和伪装图像快捷方式文件,来投递一个持久化的 Node.js 植入体并规避检测。
Microsoft 威胁情报中心发现一起针对欧洲和亚洲酒店行业组织的多阶段入侵活动。该活动使用以照片为主题的 ZIP 压缩包和伪装图像快捷方式文件,来投递一个持久化的 Node.js 植入体并规避检测。