SplitDrop: Inside the Iran-linked APT group Dust Specter campaign
← Ritorna a Labs
Medium
APT, Campaign, Malware
Defense Evasion, Execution
EDR, Sysmon, Windows

SplitDrop: Inside the Iran-linked APT group Dust Specter campaign

SplitDrop rivela come il presunto gruppo Dust Specter, legato all'Iran, abbia sfruttato il sideloading delle DLL per accelerare l'esecuzione ed eludere i controlli di sicurezza, mantenendo la persistenza e consentendo una catena di infezione invisibile che si confondeva con il comportamento delle applicazioni legittime.

labs correlati

Contatti

Get in touch with us

Contattaci
chevron-right