0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

GitHub wykorzystany jako ukryty kanał w wieloetapowej kampanii malware (infosecurity-magazine.com)

· 116 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Pliki LNK jako wektor początkowy
  • Repozytorium GitHub do komunikacji C2
  • Skrypty PowerShell do trwałości i eksfiltracji

"Nowa wieloetapowa kampania malware wykorzystuje pliki LNK do ustanowienia C2 za pośrednictwem GitHub, wykorzystując wbudowane dekodery i PowerShell do trwałości i eksfiltracji danych. Technika ta omija tradycyjne wykrywanie sieciowe poprzez nadużywanie legalnych usług GitHub."

#Nadużycie GitHub jako C2 #Dostarczanie malware przez LNK #Trwałość PowerShell

Macierz dyskusji

0 segments

brak komentarzy.