GitHub utilisé comme canal caché dans une campagne de malware multi-étapes (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Fichiers LNK comme vecteur initial
- Dépôt GitHub pour la communication C2
- Scripts PowerShell pour la persistance et l'exfiltration
"Une nouvelle campagne de malware multi-étapes utilise des fichiers LNK pour établir un C2 via GitHub, en exploitant des décodeurs intégrés et PowerShell pour la persistance et l'exfiltration de données. Cette technique contourne la détection réseau traditionnelle en abusant des services légitimes de GitHub."
#Abus de GitHub comme C2
#Livraison de malware par LNK
#Persistance avec PowerShell
aucun commentaire pour l'instant.