Всем привет! Посоветуйте на сегодня актуальный способ впаривания малвы в корп
В корпорацию? Соц. инженерия и/или агентура. Либо взлом их серваков, как это делали (возможно ошибусь)Conti, Babuk. LockBitВсем привет! Посоветуйте на сегодня актуальный способ впаривания малвы в корп
Да в корпорацию, понял, спасибоВ корпорацию? Соц. инженерия и/или агентура. Либо взлом их серваков, как это делали (возможно ошибусь)Conti, Babuk. LockBit
Если у них инструкция открывать файлы(как у большинства корпов) в онлайн сервисах?В корпорацию? Соц. инженерия и/или агентура. Либо взлом их серваков, как это делали (возможно ошибусь)Conti, Babuk. LockBit
похоже как будто это репорт от thedfirreportОдин из возможный актуальных сценариев:
Почта с вложением html -> жертва для исправления ошибки word кликает на кнопку -> сценарий powershell загрузил msi и vbs ->
при запуске MSI запускал связанную DLL «Inkpad3.dll» с командой LOLBAS «msiexec -z», команда запустила функцию DllUnregisterServer библиотеки DLL, которая удалила и выполнила другую DLL, «Inkpad_honeymoon.msp».
Это привело к установлению лоадера Matanbuchus. Если VBS был запущен, он использовал PowerShell для загрузки и запуска лоадера DarkGate
Более подробно тут и на vx-underground
Советую использовать приватные лоадеры и стилак( или ратник) если скил позволяет
с vx-underground и линка, который закрепил) спс за линк thedfirreportпохоже как будто это репорт от thedfirreport
там кучу репортов по рансомвар атакам, читай на здоровьес vx-underground и линка, который закрепил) спс за линк thedfirreport