Trend Micro обнаружила масштабную кибератаку с использованием NjRAT под прикрытием геополитических тем

remote access Trojan
Компания Trend Micro, один из мировых лидеров в области кибербезопасности, выявила активную вредоносную кампанию, которая продолжается как минимум с середины 2022 года.

Вредоносные JAR и файлы Polyglot

security
На протяжении 2022 года Deep Instinct наблюдал различные комбинации файлов с вредоносными JAR. Первоначальная техника датируется примерно 2018 годом, когда она использовала подписанные MSI-файлы для обхода проверки подписи кода Microsoft.