El troyano PlugRAT se disfraza de depurador de Microsoft para burlar su antivirus


Se ha observado que los piratas informáticos disfrazan el troyano de acceso remoto PlugRAT como un depurador de Microsoft, para eludir las soluciones antivirus y comprometer los puntos finales objetivo.

Los expertos en seguridad cibernética de Trend Micro detectaron recientemente a un actor de amenazas no identificado que usaba x64dbg para entregar el troyano. x64dbg es una herramienta de depuración de código abierto, supuestamente bastante popular en la comunidad de desarrolladores. Por lo general, se utiliza para examinar el código en modo kernel y en modo usuario, los volcados de memoria o los registros de la CPU.



Source link-36