
это моя простая статья о CVE 2022-30190 (Follina) анализе. Я использую лабораторию от Letsdefend.

27 мая 2022 года техническая команда Nao_Sec попыталась проанализировать и обнаружила документ в формате .doc, который выглядел вредоносным. Документ был загружен с IP-адреса в Беларуси. Это подозрение было затем тщательно проверено, и 30 мая 2022 года, в понедельник, Microsoft объявила о наличии индикации zero-day с именем CVE- 2022- 30190.

Известно, что вредоносный файл ссылается на код города 0438 в Италии, а именно на деревню Фоллина. Поэтому Kevin Beamount, будучи одним из первых исследователей, проанализировавших эту эксплойт, назвал его «follina».