AutoITペイロードインジェクター(7月28日火曜日) ノート

AutoITペイロードインジェクター(7月28日火曜日)

長らくの間、AutoIT[1]はマルウェアのエコシステムでかなり一般的でした。脅威アクターは、その書きやすさと強力さから、依然としてそれを使用しています。実際、以下に示すように、リモートプロセスにペイロードを注入するために必要なすべての操作を実行できます。
CdXz5zHNQW_sAXBskicuO.png