AgentTesla + Word: бесфайловые атаки не оставляют шансов на обнаружение

В рамках недавней кампании по распространению вредоносного программного обеспечения AgentTesla, подробно рассмотренной специалистами SonicWall, злоумышленники использовали VBA-макросы в документах Word для проведения атаки методом бесфайловой инъекции, при которой вредоносная нагрузка загружается непосредственно в оперативную память компьютера.

Зловредная программа управляется с помощью механизма CLR hosting, который позволяет нативным процессам Windows выполнять Платформа включает в себя несколько основных компонентов, включая среду исполнения .NET, библиотеки классов .NET и компиляторы языков программирования.

.NET используется для создания разнообразных приложений, включая десктопные, веб- и мобильные приложения, а также игры и службы веб-серверов.

Public Release.