Symulator działania APT (w tym CobalStrike)
#2
To cholerstwo jest Smile Pobrałem i rozpakowałem, potem wszystkim dyskom włączyłem Shadow Mode i odpaliłem wszystkie testy. SpyShelter pytał o mnóstwo rzeczy, jeszcze więcej wrzucił do logu...zauważyłem, że w ciągu jednej sekundy potrafił zanotować nawet do 8 chyba akcji. Dawałem wszystkie akcje na zezwól, bo tylko tak mogłem się przekonać, co będzie się działo - gdybym zabronił jakąś pierwszą wykrytą po uruchomieniu symulatora, to pewnie byłoby po teście.
W komunikacie przed uruchomieniem testu jest ostrzeżenie, żeby nie wykonywać testu na produkcyjnym systemie, bo grozi to jego uszkodzeniem. I słusznie, bo nie chodzi nawet o sam dysk z systemem, ale szkodnik próbuje modyfikować wszystkie dostępne lokalne dyski, nawet te ukryte dla użytkownika w efekcie czego można stracić dane na nich zgromadzone.
Dzięki za test Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Wiadomości w tym wątku
RE: Symulator działania APT (w tym CobalStrike) - przez ichito - 14.06.2021, 17:33

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości