Symulator działania APT (w tym CobalStrike)
#4
(14.06.2021, 17:33)ichito napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

To cholerstwo jest Smile . I słusznie, bo nie chodzi nawet o sam dysk z systemem, ale szkodnik próbuje modyfikować wszystkie dostępne lokalne dyski, nawet te ukryte dla użytkownika w efekcie czego można stracić dane na nich zgromadzone.
Dzięki za test Smile

Wydaje mi się, że raczej nie chodzi o modyfikację, ale o enumerację zasobów którą twój system wykrywa i blokuje. W zależności jak się odbywa (jeśli jest to robione z pominięciem typowego API systemowego), może to triggerować takie detekcje.
Odpowiedz


Wiadomości w tym wątku
RE: Symulator działania APT (w tym CobalStrike) - przez yaslaw - 15.06.2021, 18:27

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości