Hakeri iskorištavaju Windows Error Reporting service
PC Press 10.10.2020 | Tijana Barašević
Nova tehnika napada bez datoteka koja zloupotrebljava Windows Error Reporting service (WER), delo je hakerske grupe koja tek treba da bude identifikovana.
Napadači još nisu identifikovani Kako kažu Malwarebytes security researchers Hossein Jazi i Jérôme Segura, vektor napada oslanja se na malware koji se zakopava u izvršne datoteke zasnovane na WER-u kako bi se izbeglo izazivanje sumnje. U postu na blogu u utorak, dvojac je rekao da je novi napad “Kraken” – iako sam po sebi nije potpuno nova tehnika – otkriven 17. septembra. Phishing dokument koji je tim pronašao, spakovan je u .ZIP datoteku pod nazivom „