MuddyWater Operation Olalampo: эмуляция атаки через вредоносные макросы Office — Red Team playbook

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Сгоревший контроллер USB-накопителя крупным планом на антистатическом коврике. Рядом распечатка обфусцированного VBA-кода с гравировкой названия уязвимости на корпусе.



🧨 MuddyWater (Mango Sandstorm) месяцами долбила одну энергетическую компанию тремя волнами Office-документов: VBA-макрос читает decimal-encoded PE из скрытого UserForm1.TextBox1, дропает CHAR-бэкдор на Rust с C2 через Telegram Bot API — и всё это без единого сетевого IOC...

MuddyWater Operation Olalampo: эмуляция атаки через вредоносные макросы Office — Red Team playbook

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх