Security Lab

CHM

Microsoft Compiled HTML Help (CHM) - это проприетарный формат файлов контекстной справки, разработанный корпорацией Microsoft на замену формата WinHelp. Файл имеет расширение .chm и содержит в себе набор HTML-страниц, а также может включать в себя содержание со ссылками на страницы, предметный указатель и базу для полнотекстового поиска.
CHM-файлы могут использоваться в кибератаках, так как они могут содержать исполняемый код или ссылки на вредоносные сайты.

Секретная операция Kimsuky: охота на разведданные под прикрытием ядерного оружия

Разведка Северной Кореи выходит за пределы полуострова.

Как группа Silver Fox использует .NET-объекты для удаленного контроля

Специалисты раскрыли тактику и инструменты скрытной группы для обхода защиты.

RandomQuery: секретный проект Северной Кореи по шпионажу за правозащитниками

Хакеры APT-группы Kimsuky нацелены на защитников прав предателей Родины.

Хакеры Tonto Team активно терроризируют южнокорейские учреждения

Иронично, что в своих атаках киберпреступники используют компоненты антивирусного софта Avast.

Группировка Bitter APT использует справку Microsoft для доставки пустых полезных нагрузок

Новая хитрая тактика или хакеры забыли добавить файлы?

Раскрыт новый метод распространения бэкдоров на примере группы ScarCruft

От файла справки Microsoft до совершенного бэкдора для кражи информации.