InterstellarC2. Разбираем последствия заражения дроппером PoshC2
|
|
|
Для подписчиковЗакрепление, постэксплуатация и эксфильтрация — три неотъемлемых этапа каждой атаки. В этой статье мы проведем расследование инцидента: поищем артефакты, сдампим сетевой трафик и деобфусцируем найденный вредоносный код. Таким образом мы восстановим действия злоумышленника и заодно познакомимся с популярными техниками, которые часто применяются «в дикой среде». Подробнее https://xakep.ru/2023/...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|