Quick Heal 的 APT 团队遭遇了 APT 透明部落 (APT36) 的活跃攻击活动,该活动诱使印度军队打开名为“军官任命政策修订”的文件。恶意启用宏的 PowerPoint 插件文件 (PPAM) 被用于通过将存档文件嵌入为 OLE 对象来包装 Crimson RAT 有效载荷。
Quick Heal 的 APT 团队遭遇了 APT 透明部落 (APT36) 的活跃攻击活动,该活动诱使印度军队打开名为“军官任命政策修订”的文件。恶意启用宏的 PowerPoint 插件文件 (PPAM) 被用于通过将存档文件嵌入为 OLE 对象来包装 Crimson RAT 有效载荷。