GitHub usato come canale nascosto in campagna malware multi-stadio (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- File LNK come vettore iniziale
- Repository GitHub per comunicazione C2
- Script PowerShell per persistenza ed esfiltrazione
"Una nuova campagna malware multi-stadio utilizza file LNK per stabilire C2 tramite GitHub, sfruttando decoder incorporati e PowerShell per persistenza ed esfiltrazione di dati. Questa tecnica elude il rilevamento di rete tradizionale abusando dei servizi legittimi di GitHub."
#Abuso di GitHub come C2
#Consegna malware tramite LNK
#Persistenza PowerShell
ancora nessun commento.