0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

GitHub utilisé comme canal caché dans une campagne de malware multi-étapes (infosecurity-magazine.com)

· il y a 116j · Rapport · Mettez en lumière ceci ·
BRIEFING RENSEIGNEMENT 0xBASE
  • Fichiers LNK comme vecteur initial
  • Dépôt GitHub pour la communication C2
  • Scripts PowerShell pour la persistance et l'exfiltration

"Une nouvelle campagne de malware multi-étapes utilise des fichiers LNK pour établir un C2 via GitHub, en exploitant des décodeurs intégrés et PowerShell pour la persistance et l'exfiltration de données. Cette technique contourne la détection réseau traditionnelle en abusant des services légitimes de GitHub."

#Abus de GitHub comme C2 #Livraison de malware par LNK #Persistance avec PowerShell

Matrice de discussion

1 segment

aucun commentaire pour l'instant.