NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Koparka kryptowalut (Monero), ale też reverse shell z Metasploita:
Our analysis reveals some of the WAV files contain code associated with the XMRig Monero CPU miner. Others included Metasploit code used to establish a reverse shell.
Złapane pliki zawierały normalne dźwięki (ew. nagrany biały szum). Całość oczywiście nie uruchamia się w jakiś magiczny sposób, potrzebny do tego jest osobny, choć wyglądający całkiem niewinnie kawałek kodu. Opisywane pliki .wav to oczywiście rodzaj steganografii mający na celu ukryć działalność malware przez antywirusami, czy IPS-ami.
–ms