0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

GitHub kasutati varjatud kanalina mitmeastmelises pahavararünnakus (infosecurity-magazine.com)

· 116 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • LNK-failid esmase vektorina
  • GitHubi hoidla C2 suhtluseks
  • PowerShell-skriptid püsivuseks ja andmete väljaviimiseks

"Uus mitmeastmeline pahavararünnak kasutab LNK-faile, et luua C2 ühendus GitHubi kaudu, kasutades varjatud dekoodreid ja PowerShellit püsivuse ja andmete väljaviimise tagamiseks. See tehnika väldib traditsioonilist võrgutuvastust, kuritarvitades legitiimseid GitHubi teenuseid."

#GitHubi kuritarvitamine C2-na #LNK-pahavara edastus #PowerShell-püsivus

Arutelumaatriks

0 segmenti

kommentaare veel pole.