Minacce · 127 giorni fa
Il software Windows attendibile è la parte di cui è probabile che i difensori si fidino per prima, e MuddyWater sta abusando di quella fiducia per nascondere DLL malevole all’interno di executable firmati. Il risultato è una campagna che può superare i controlli di reputation, quindi usare il wrapper legittimo per eseguire codice che ruba credenziali del browser e apre accesso covert.
1 fonte che coprono questa storia
MuddyWater Uses DLL Side-Loading in Espionage Campaign Targeting 9 Countries
MuddyWater targeted 9 organizations in 9 countries during Q1 2026, using DLL side-loading to steal data and evade detection.
Part of the PlainSec briefing for 2026-05-26