ObZoRuS – Увлекательные новости
События, обзоры и новинки из мира технологий и изобретений
Вставленная команда запускает удалённый скрипт через штатные утилиты ОС (PowerShell, Bash), который выполняется полностью в памяти и загружает дальнейшее вредоносное ПО.
Поскольку используются системные инструменты, многие антивирусы и сигнатурные решения не видят этой активности — это сочетание техник «living off the land» (LOLBIN) и fileless-исполнения.

Комментарии