0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

GitHub використано як прихований канал у багатоетапній кампанії зловмисного ПЗ (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Файли LNK як початковий вектор
  • Репозиторій GitHub для зв'язку C2
  • Скрипти PowerShell для стійкості та викрадення даних

"Нова багатоетапна кампанія зловмисного ПЗ використовує файли LNK для встановлення C2 через GitHub, використовуючи вбудовані декодери та PowerShell для стійкості та викрадення даних. Ця техніка обходить традиційне виявлення в мережі, зловживаючи легітимними сервісами GitHub."

#Зловживання GitHub як C2 #Доставка зловмисного ПЗ через LNK #Стійкість PowerShell

Матриця обговорення

0 segments

коментарів ще немає.