
Gli hacker di APT28 utilizzano il movimento del mouse su un PowerPoint per infettare il sistema
L’attore di minacce sponsorizzato dallo stato russo noto come APT28 è stato scoperto mentre sfruttava un nuovo metodo di esecuzione del codice che utilizza il movimento del mouse nei documenti Microsoft PowerPoint, esca per distribuire malware. La tecnica “è progettata per essere attivata quando l’utente avvia la modalità di presentazione e sposta il mouse” ha affermato la società di sicurezza informatica Cluster25 in un rapporto tecnico. “L’esecuzione del codice esegue uno script PowerShell che scarica ed esegue un dropper da OneDrive.” Il dropper, un file immagine apparentemente innocuo, funge da percorso per un payload successivo, una variante di un malware noto come Graphite, che utilizza l’API







