GitHub wykorzystany jako ukryty kanał w wieloetapowej kampanii malware (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Pliki LNK jako wektor początkowy
- Repozytorium GitHub do komunikacji C2
- Skrypty PowerShell do trwałości i eksfiltracji
"Nowa wieloetapowa kampania malware wykorzystuje pliki LNK do ustanowienia C2 za pośrednictwem GitHub, wykorzystując wbudowane dekodery i PowerShell do trwałości i eksfiltracji danych. Technika ta omija tradycyjne wykrywanie sieciowe poprzez nadużywanie legalnych usług GitHub."
#Nadużycie GitHub jako C2
#Dostarczanie malware przez LNK
#Trwałość PowerShell
brak komentarzy.