2022-08-18から1日間の記事一覧

Cobalt Strike (まとめ)

malware-log.hatenablog.com 【目次】 概要 【辞書】 【ポータルサイト】 【Yara Rules】 【最新情報】 記事 【ニュース】 【公開情報】 【関連情報】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆Cobalt Strike (Wikipedia) https://de.wikipedia.org/wiki…

Winnti hackers split Cobalt Strike into 154 pieces to evade detecti

【ニュース】 ◆Winnti hackers split Cobalt Strike into 154 pieces to evade detecti (BleepingComputer, 2022/08/18 11:48) [WinntiのハッカーはCobalt Strikeを154個に分割して検知を回避] https://www.bleepingcomputer.com/news/security/winnti-hacke…

Microsoft Sysmon can now block malicious EXEs from being created

【図表】 新しい FileBlockExecutable 設定ディレクティブ Officeアプリが実行ファイルを作成しないようにするためのOlaf Hartong氏によるルール C:\ProgramDataに実行ファイルを作成することを禁止する。 出典 BleepingComputer 出典: https://www.bleeping…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2022