#C2Server

2023-07-19

CERT-UA (Ukraine) und #Microsoft skizzieren ein aktuelles Angriffsszenario auf den #Verteidigungssektor in der #Ukraine und Osteuropa durch die staatlich-russische #APT-Gruppe #Turla.

Im Visier: #Exchange.

E-Mails mit #XLSM-Anhängen; enthaltene Makros führen einen #PowerShell-Befehl aus und erstellen eine geplante Aufgabe, die sich als Firefox-Browser-Updater ausgibt. Geladen wird Malware, die den Server auf und zu einem #C2Server für die #Hacker macht.

(EN)
bleepingcomputer.com/news/secu

:hacker_z: :hacker_o: :hacker_d: :hacker_s: :hacker_e: :hacker_c: 0xD :verified:zodmagus@infosec.exchange
2023-04-28
Damon Mohammadbagher ✅DamonMohammadbagher@infosec.exchange
2022-12-02

this is my new article in Pentest Magazine, Special Thanks to "Pentest Magazine Team", they always supported me.
#pentesting #pentest #magazine #redteam #soc #blueteam #c2server
ETW vs Sysmon Against C2 Servers (Pentest Magazine : Deeplink Exploitation) =>
pentestmag.com/product/pentest

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst