byg

В винде которую построил Гейц

Jan 16, 2024 22:31


"На диаграмме мы видим схему довольно изощрённой атаки, которая начинается с открытия удалённого документа OOXML со встроенным RTF, куда внедрены объектами OLE, которые копируют учётные данные NTLM в Windows, чтобы получить доступ к серверу SMB, оттуда записывается ZIP в %LocalAppData%/ жертвы, затем из файла MHT запускается скрипт VBScript, ( Read more... )

it, юмор

Leave a comment

Comments 9

bbzu February 10 2024, 16:39:32 UTC

... )

Reply


Leave a comment

Up