ребят, всем привет. Не всегда успеваю читать разборы, но вдруг кто видел.
https://research.checkpoint.com/2020/rampant-kitten-an-iranian-espionage-campaign/#payload_analysisне могу разобраться, есть ли в статье какие-то признаки, на какой версии windows отработала бы изначальная атака с вордовским документом? грубо говоря, могло ли это отработать на десятке, если бы человек разрешил выполнение макросов? И если да, по каким признакам в тексте статьи это можно понять?
P.S. понимаю, что вопрос, возможно, нубский)