• XSS.stack #1 – первый литературный журнал от юзеров форума

Впаривание малвы вопрос

Всем привет! Посоветуйте на сегодня актуальный способ впаривания малвы в корп
В корпорацию? Соц. инженерия и/или агентура. Либо взлом их серваков, как это делали (возможно ошибусь)Conti, Babuk. LockBit
 
В корпорацию? Соц. инженерия и/или агентура. Либо взлом их серваков, как это делали (возможно ошибусь)Conti, Babuk. LockBit
Да в корпорацию, понял, спасибо
 
В корпорацию? Соц. инженерия и/или агентура. Либо взлом их серваков, как это делали (возможно ошибусь)Conti, Babuk. LockBit
Если у них инструкция открывать файлы(как у большинства корпов) в онлайн сервисах?
 
Один из возможный актуальных сценариев:

Почта с вложением html -> жертва для исправления ошибки word кликает на кнопку -> сценарий powershell загрузил msi и vbs ->

при запуске MSI запускал связанную DLL «Inkpad3.dll» с командой LOLBAS «msiexec -z», команда запустила функцию DllUnregisterServer библиотеки DLL, которая удалила и выполнила другую DLL, «Inkpad_honeymoon.msp».

Это привело к установлению лоадера Matanbuchus. Если VBS был запущен, он использовал PowerShell для загрузки и запуска лоадера DarkGate


Более подробно тут и на vx-underground

Советую использовать приватные лоадеры и стилак( или ратник) если скил позволяет
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Один из возможный актуальных сценариев:

Почта с вложением html -> жертва для исправления ошибки word кликает на кнопку -> сценарий powershell загрузил msi и vbs ->

при запуске MSI запускал связанную DLL «Inkpad3.dll» с командой LOLBAS «msiexec -z», команда запустила функцию DllUnregisterServer библиотеки DLL, которая удалила и выполнила другую DLL, «Inkpad_honeymoon.msp».

Это привело к установлению лоадера Matanbuchus. Если VBS был запущен, он использовал PowerShell для загрузки и запуска лоадера DarkGate


Более подробно тут и на vx-underground

Советую использовать приватные лоадеры и стилак( или ратник) если скил позволяет
похоже как будто это репорт от thedfirreport
 
Пожалуйста, обратите внимание, что пользователь заблокирован
с vx-underground и линка, который закрепил) спс за линк thedfirreport
там кучу репортов по рансомвар атакам, читай на здоровье
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх