• XSS.stack #1 – первый литературный журнал от юзеров форума

C&C Вопрос по cobaltstrike

klarkxxx

HDD-drive
Пользователь
Регистрация
21.07.2020
Сообщения
33
Реакции
3
Доброго дня! Возможно создал тему не в том разделе, но все же может быть кто то знает в чем фишка моей проблемы.

Вообщем суть такая создан прослушиватель .exe он работает около месяца обычно все нормально, но затем в него начинают отстукивать всяко разные машины которые я не добавлял, скриншот ниже

cs.PNG


Компы стучат с рандомной периодичностью с разных ОС.
Я не добавлял все эти машины, вопрос откуда они появляются? спасает только создание нового прислушивателя с другим портом.
 
Решение
Компы стучат с рандомной периодичностью с разных ОС.
убирай лисенер-а за редиректор. и почаще меняй айпи редиректора. лучше выстроить сетку и проксей
это ав\EDR запускают твой бекон на своих виртуалках вот они и стучит к тебе от лица JOHN-PC \ ANNA-PC
Пожалуйста, обратите внимание, что пользователь заблокирован
Компы стучат с рандомной периодичностью с разных ОС.
убирай лисенер-а за редиректор. и почаще меняй айпи редиректора. лучше выстроить сетку и проксей
это ав\EDR запускают твой бекон на своих виртуалках вот они и стучит к тебе от лица JOHN-PC \ ANNA-PC
 
Решение
убирай лисенер-а за редиректор. и почаще меняй айпи редиректора. лучше выстроить сетку и проксей
это ав\EDR запускают твой бекон на своих виртуалках вот они и стучит к тебе от лица JOHN-PC \ ANNA-PC
Я все понял! спасибо друг
 
это ав\EDR запускают твой бекон на своих виртуалках вот они и стучит к тебе от лица JOHN-PC \ ANNA-PC
Необязательно кстати, есть скрипты которые засирают различные с2 фейковыми отстуками
Меняй инфру, короче
 
Необязательно кстати, есть скрипты которые засирают различные с2 фейковыми отстуками
Меняй инфру, короче
да пожалуй поменяю, а то уже бесит работать невозможно
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх