FrostyNeighbor è passato da un ampio spearphishing a una delivery verificata dall’operatore. La campagna ora convalida le vittime lato server prima di inviare il payload finale, quindi i difensori potrebbero vedere meno messaggi anche se l’operazione di spionaggio resta attiva contro target governativi e della difesa ad alto valore.
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 7.8 HIGH: rARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a ZIP archive. Impiego noto in campagne ransomware. EPSS 100% (100º percentile).
Data di correzione federale CISA 14 set · data superata