GitHub gebruikt als verborgen kanaal in meerfasige malwarecampagne (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- LNK-bestanden als initiële vector
- GitHub-repository voor C2-communicatie
- PowerShell-scripts voor persistentie en exfiltratie
"Een nieuwe meerfasige malwarecampagne gebruikt LNK-bestanden om C2 via GitHub tot stand te brengen, waarbij ingebedde decoders en PowerShell worden gebruikt voor persistentie en gegevensexfiltratie. Deze techniek omzeilt traditionele netwerkdetectie door misbruik van legitieme GitHub-diensten."
#Misbruik GitHub als C2
#LNK-malware levering
#PowerShell-persistentie
nog geen reacties.