Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-07-2019, 12:50 door Anoniem

Door Bitje-scheef: It’s interesting to note that at no point during the attack chain is any file run that’s not a system tool. This technique is called living off the land: using legitimate tools that are already present on the target system to masquerade as regular activity. https://www.microsoft.com/security/blog/2019/07/08/dismantling-a-fileless-campaign-microsoft-defender-atp-next-gen-protection-exposes-astaroth-attack/ Het mooie is dat deze malware standaard windows dll's gebruikt (weliswaar manipuleert) die al aanwezig zijn op je windows installatie (beheer). ik voel weer wat nare updates aankomen. BAT file, meerdere JavaScript files. Hoewel daar interpreters aan te pas komen die op het aangevallen systeem staan ben ik toch echt gewend om scripts tot uitvoerbare code te rekenen. Zo "fileless" is het in mijn ogen niet.

Beschrijf je klacht (Optioneel):

captcha