0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

GitHub utilizado como canal encubierto en campaña de malware de múltiples etapas (infosecurity-magazine.com)

· hace 116d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Archivos LNK como vector inicial
  • Repositorio de GitHub para comunicación C2
  • Scripts de PowerShell para persistencia y exfiltración

"Una nueva campaña de malware de múltiples etapas utiliza archivos LNK para establecer C2 a través de GitHub, aprovechando decodificadores incrustados y PowerShell para persistencia y exfiltración de datos. Esta técnica evita la detección de red tradicional al abusar de los servicios legítimos de GitHub."

#Abuso de GitHub como C2 #Entrega de malware por LNK #Persistencia con PowerShell

Matriz de discusión

0 segmentos

aún no hay comentarios.