0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

GitHub usato come canale nascosto in campagna malware multi-stadio (infosecurity-magazine.com)

· 116 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • File LNK come vettore iniziale
  • Repository GitHub per comunicazione C2
  • Script PowerShell per persistenza ed esfiltrazione

"Una nuova campagna malware multi-stadio utilizza file LNK per stabilire C2 tramite GitHub, sfruttando decoder incorporati e PowerShell per persistenza ed esfiltrazione di dati. Questa tecnica elude il rilevamento di rete tradizionale abusando dei servizi legittimi di GitHub."

#Abuso di GitHub come C2 #Consegna malware tramite LNK #Persistenza PowerShell

Matrice di discussione

0 segmenti

ancora nessun commento.