Пивотинг по инфраструктуре threat intelligence: от одного домена до полной карты актора

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Тёмная стеклянная сфера, расколотая на пять фрагментов с гравировкой доменных имён, соединена светящимися синими нитями на чёрном фоне.



🕵️ Один домен sempersim[.]su из фида ThreatFox — и четыре DNS-пивота позволили развернуть кластер из 25+ хостов: фишинг под iCloud, Xworm и Remcos на duckdns, CIDR-диапазон с 464 подозрительными доменами. Два часа, бесплатные инструменты.

Разбор идёт пошагово: пивот по IP 104.237.252[.]28 через...


Пивотинг по инфраструктуре threat intelligence: от одного домена до полной карты актора

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх