GitHub als verdeckter Kanal in mehrstufiger Malware-Kampagne genutzt (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- LNK-Dateien als Erstzugriff
- GitHub-Repository für C2-Kommunikation
- PowerShell-Skripte für Persistenz und Exfiltration
"Eine neue mehrstufige Malware-Kampagne nutzt LNK-Dateien, um über GitHub eine C2-Verbindung herzustellen, wobei eingebettete Decoder und PowerShell für Persistenz und Datenerfassung eingesetzt werden. Diese Technik umgeht traditionelle Netzwerkerkennung durch Missbrauch legitimer GitHub-Dienste."
#GitHub C2-Missbrauch
#LNK-Malware-Zustellung
#PowerShell-Persistenz
Noch keine Kommentare.