《SOC 文件:ScreenConnect 伪装成免费软件。... 笔记

《SOC 文件:ScreenConnect 伪装成免费软件。对一次大规模活动的内部调查》

卡巴斯基专家发现了一个用于分发 AsyncRAT 的恶意网络基础设施。该特洛伊木马通过被篡改的 ScreenConnect 软件进行投放。在本篇报告中,我们将剖析感染链并分析 C2 基础设施。
CdXz5zHNQW_WOBB1XmITP.jpeg