• 2024-10-18隐秘而又复杂的恶意软件:SSLoad
    SSLoad是一种隐秘的恶意软件,主要通过钓鱼邮件打开突破口,收集各种信息再回传给攻击者。近期,研究人员发现SSLoad通过诱饵Word文档投递恶意DLL文件,最终部署CobaltStrike。另一种攻击方式是利用钓鱼邮件诱导受害者到Azure页面,通过JavaScript脚本下载MSI安装程序再