SectopRAT Geri Döndü, Meşru Bir Uygulama İçinde Gizleniyor
İtalyan bir dijital ses şirketinin meşru yazılımı içinde gizlenmiş bir SectopRAT varyantı tespit edildi. Fortinet’e göre saldırganlar yazılım satıcısını ele geçirmek yerine kurulum sonrası FrameworkBase.dll dosyasını değiştirerek uzaktan erişim Truva atını yükledi. Uzmanlar olayın meşru uygulamalara duyulan güvenin nasıl istismar edildiğini gösterdiğini ve davranış tabanlı izlemenin önemini vurguladı.