GitHub kasutati varjatud kanalina mitmeastmelises pahavararünnakus (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- LNK-failid esmase vektorina
- GitHubi hoidla C2 suhtluseks
- PowerShell-skriptid püsivuseks ja andmete väljaviimiseks
"Uus mitmeastmeline pahavararünnak kasutab LNK-faile, et luua C2 ühendus GitHubi kaudu, kasutades varjatud dekoodreid ja PowerShellit püsivuse ja andmete väljaviimise tagamiseks. See tehnika väldib traditsioonilist võrgutuvastust, kuritarvitades legitiimseid GitHubi teenuseid."
#GitHubi kuritarvitamine C2-na
#LNK-pahavara edastus
#PowerShell-püsivus
kommentaare veel pole.