攻击者滥用 Velociraptor 取证工具以部署 Vis... 笔记

攻击者滥用 Velociraptor 取证工具以部署 Visual Studio Code 进行 C2 隧道传输

网络安全研究人员们呼吁大家关注一起网络攻击事件,在此次事件中,未知的威胁行为者部署了一个名为 Velociraptor 的开源端点监控和数字取证工具,这表明合法的软件正持续被滥用于恶意目的。 “在此次事件中,威胁行为者使用该工具下载并执行了 Visual Studio Code,其目的很可能是为了创建”
CdXz5zHNQW_fNkQA9XcqY.jpeg