Chào mọi người, trước dịp tết các tấn công APT cũng thay đổi cho phù hợp với không khí ngày tết nên nội dung cũng hot không kém, dưới đây là bài phân tích của mình từ Danh sách Thưởng xxx.doc
Tải file về và kiểm tra sơ bộ
Dùng yara rules với bộ rule dành cho document phát hiện có macro...