ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — исследование применения техники RLO в атаках на российские компании, уязвимость в известном FTP-сервере ProFTP, анализ Android-трояна DroidBot, детальный разбор ВПО RevC2 и Venom Loader, а также решение критических уязвимостей в Veeam. Отчет об использовании техники RLO в атаках на российские компании Специалисты из «Лаборатории Касперского» опубликовали отчет о вредоносной кампании, использующей технику Right-to-Left Override (RLO).
Техника связана со специальным символом Unicode, который инвертирует отображение текста. Злоумышленники используют ее для подмены имен файлов или расширений.
habr.com