xaker

InterstellarC2. Разбираем последствия заражения дроппером PoshC2

  • суббота, 19 августа 2023 г. в 00:00:29
https://xakep.ru/2023/08/18/interstellar-c2/
Для подписчиков
Закрепление, постэксплуатация и эксфильтрация — три неотъемлемых этапа каждой атаки. В этой статье мы проведем расследование инцидента: поищем артефакты, сдампим сетевой трафик и деобфусцируем найденный вредоносный код. Таким образом мы восстановим действия злоумышленника и заодно познакомимся с популярными техниками, которые часто применяются «в дикой среде».