Nieuwe aanval maakt gebruik van MSC-bestanden en Windows XSS-kwetsbaarheid om netwerken te infiltreren
Een nieuwe techniek voor de uitvoering van commando’s, genaamd ‘GrimResource’, maakt gebruik van speciaal samengestelde MSC (Microsoft Saved Console) bestanden en een ongepatchte XSS-kwetsbaarheid in Windows om code-uitvoering te realiseren via de Microsoft Management Console. In juli 2022 schakelde Microsoft standaard macro’s in Office uit, waardoor dreigingsactoren gingen experimenteren met nieuwe bestandstypen in phishingaanvallen. De



