الامن السيبيراني JS
Автор: حقوق تاك DZ
Загружено: 2025-12-10
Просмотров: 73
يصف المصدر حملة اختراق متقدمة تُسمى JS#SMUGGLER التي تتميز بمستوى عالٍ من التخفي والتحكم. توضح الآلية كيف يتم حقن الكود الخبيث أولاً في المواقع العادية باستخدام إطارات مخفية (Hidden iframes) ومُحملات جافاسكريبت مُشفرة. بعد ذلك، ينتقل الهجوم لتشغيل ملفات PowerShell مشفرة عن طريق mshta.exe لتنزيل NetSupport RAT مباشرة في الذاكرة، متجنبًا ترك أي آثار على القرص. أحد الجوانب الحرجة في هذا الهجوم هو استخدامه لـ بصمات الجهاز (Device Fingerprinting) لتحديد نوع الضحية قبل إطلاق السلسلة الخبيثة، مما يعيق اكتشاف الهجوم عبر التحليل في بيئات الاختبار المعزولة. يُلخص المصدر بأن الحملة مصممة للسيطرة الكاملة انطلاقاً من صفحة ويب تبدو غير ضارة.
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: