GitHub utilizado como canal encubierto en campaña de malware de múltiples etapas (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Archivos LNK como vector inicial
- Repositorio de GitHub para comunicación C2
- Scripts de PowerShell para persistencia y exfiltración
"Una nueva campaña de malware de múltiples etapas utiliza archivos LNK para establecer C2 a través de GitHub, aprovechando decodificadores incrustados y PowerShell para persistencia y exfiltración de datos. Esta técnica evita la detección de red tradicional al abusar de los servicios legítimos de GitHub."
#Abuso de GitHub como C2
#Entrega de malware por LNK
#Persistencia con PowerShell
aún no hay comentarios.