0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

GitHub als verdeckter Kanal in mehrstufiger Malware-Kampagne genutzt (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • LNK-Dateien als Erstzugriff
  • GitHub-Repository für C2-Kommunikation
  • PowerShell-Skripte für Persistenz und Exfiltration

"Eine neue mehrstufige Malware-Kampagne nutzt LNK-Dateien, um über GitHub eine C2-Verbindung herzustellen, wobei eingebettete Decoder und PowerShell für Persistenz und Datenerfassung eingesetzt werden. Diese Technik umgeht traditionelle Netzwerkerkennung durch Missbrauch legitimer GitHub-Dienste."

#GitHub C2-Missbrauch #LNK-Malware-Zustellung #PowerShell-Persistenz

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.