인포스틸러에서 완전한 RAT(원격 접근 트로이 목마)까... 노트

인포스틸러에서 완전한 RAT(원격 접근 트로이 목마)까지: PureRAT 공격 체인 해부

연구원들이 파이썬 정보 수집기(infostealer)에서 시작하여 완전한 PureRAT 백도어(backdoor)로 발전한 캠페인을 분석했습니다. 여기에는 로더(loaders), 회피 기술(evasions), TLS 핀닝(TLS-pinned) C2(Command and Control)가 포함됩니다. 최신 사이버 보안 주제에 대한 심층적인 기술적 분석과 실시간 IOC(Indicator of Compromise, 침해 지표) 지침을 위해 Huntress Labs의 Tradecraft Tuesday에 참여하세요. [...]