Detection Engineering: Sigma и YARA правила для детекции стеганографии и облачного C2 APT28

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Руки аналитика держат перьевую ручку над распечаткой с фрагментом YARA-правила на кремовой бумаге. Рядом планшет с YAML-правилом Sigma, мягкий дневной свет из окна.



🕵️ APT28 держала 42 хоста украинских военных структур под контролем — IOC-фиды молчали. C2 шёл через Icedrive, Filen и Koofr, шеллкод прятался в PNG. SigmaHQ (8000+ правил) не покрывает ни один из этих провайдеров.

Operation Phantom Net Voxel: BEARDSHELL опрашивает...


Detection Engineering: Sigma и YARA правила для детекции стеганографии и облачного C2 APT28

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх