Mandiant曝光黑客组织假借招聘和WhatsApp发起PuTTY钓鱼攻击
2022年7月,在一家媒体行业公司的主动威胁搜寻工作中,MandiantManagedDefense揪出了被UNC4034组织所利用的新一轮网络钓鱼活动...钓鱼手段方面,攻击者加装自己是亚马逊的招聘评估人员...接下来被执行的colorcpl.exe二进制文件则来自C:WindowsSystem32cmd.exe/cstart/bC:ProgramDataPackageColorcolorcpl.exe0CE1241A44557AA438F27BC6D4ACA246......