Microsoft MSHTML-feil utnyttet av Ryuk Ransomware Gang og andre aktører.
Microsoft MSHTML-feil utnyttet av Ryuk Ransomware Gang
Microsoft- og RiskIQ-forskere har identifisert flere kampanjer som bruker den nylig oppdaterte 0-day svakheten i MSHTML, og gjentok en oppfordring til organisasjoner om å oppdatere berørte systemer. Svakheten lar angripere lage Office-dokumenter som kompromitterer en Windows-maskin når dokumentet blir åpnet. RiskIQ identifiserte ransomware-infrastrukturen som potensielt tilhørende det russisktalende Wizard Spider, som også er kjent for å vedlikeholde og distribuere Ryuk-ransomware. |
||||
Referanser | ||||
---|---|---|---|---|
https://threatpost.com/microsoft-mshtml-ryuk-[...] |