GitHub folosit ca canal ascuns într-o campanie malware în mai multe etape (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Fișiere LNK ca vector inițial
- Depozit GitHub pentru comunicare C2
- Scripturi PowerShell pentru persistență și exfiltrare
"O nouă campanie malware în mai multe etape utilizează fișiere LNK pentru a stabili C2 prin GitHub, valorificând decodoare încorporate și PowerShell pentru persistență și exfiltrare de date. Această tehnică evită detectarea tradițională în rețea prin abuzarea serviciilor legitime GitHub."
#Abuz GitHub ca C2
#Livrare malware prin LNK
#Persistență PowerShell
niciun comentariu momentan.