تروجان جدید Rombertik با قابلیت حذف فایل های بوت

1

محققان سیسکو بدافزار جدیدی بنام Rombertik کشف کرده اند که از طریق اسپم و فیشینگ نفوذ کرده و بجای خودتخریبی در هنگام شناسایی اقدام به از بین بردن فایل های بوت میکند. به عنوان مثال در یک حمله یک کاربر را متقاعد به دانلود یک سند شبیه به آیکون PDF  کرده ولی در اصل یک فایل اجرایی محافظ صفحه نمایش حاوی بدافزار مخرب میباشد.

به اشتراک بگذارید:

یک دیدگاه