
← Volver a Laboratorios
Medium
Malware, APT, Campaign
Defense Evasion, Execution
Windows, Sysmon, EDR
SplitDrop: Inside the Iran-linked APT group Dust Specter campaign
SplitDrop revela cómo el grupo Dust Specter, presuntamente vinculado a Irán, hizo uso indebido de la carga lateral de DLL para acelerar la ejecución y eludir los controles de seguridad, manteniendo así la persistencia y permitiendo una cadena de infección sigilosa que se camuflaba entre el comportamiento de las aplicaciones legítimas.



