Sinds november 2021 hebben hackers hun aanvalstactieken geüpgraded door een opmerkelijke nieuwe benadering te hanteren: het gebruik van een Windows-tool om cryptocurrency-malware te verspreiden.
Uit een grondige analyse door Cisco’s Talos Intelligence blijkt dat deze aanvallers Windows Advanced Installer inzetten, een oorspronkelijk legitieme applicatie die software-installatieprogramma’s, zoals die van Adobe Illustrator, kan verpakken. Echter, in plaats van legitieme doeleinden, wordt deze tool nu ingezet om schadelijke scripts uit te voeren op besmette computers, wat een verontrustende bedreiging vormt.
Focus op 3D-modellering en grafisch ontwerp software
Volgens een blogpost gepubliceerd op 7 september, ligt de nadruk van de recente aanvallen op software-installatieprogramma’s die voornamelijk worden gebruikt binnen het domein van 3D-modellering en…