12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Análisis de amenazas: Descubrimiento activo de C2 mediante emulación de protocolo Parte 3 (ShadowPad)



ShadowPad es una plataforma de malware modular compartida de forma privada con múltiples actores de amenazas vinculados a la RPC desde 2015. Según SentinelOne, es muy probable que ShadowPad sea el sucesor de PlugX. Debido a su prevalencia en el campo del espionaje cibernético, la Unidad de análisis de amenazas (TAU) de VMware se vio motivada a analizar el protocolo de comando y control (C2) para descubrir ShadowPad activo… ContinúaLa publicación Análisis de amenazas: Descubrimiento de C2 activo mediante emulación de protocolo Parte 3 (ShadowPad) apareció por primera vez en VMware Más información: https://blogs.vmware.com/security/2022/10/threat-analysis-active-c2-discovery-using-protocol-emulation-part3-shadowpad.html?utm_source=rss&utm_medium=rss&utm_campaign =análisis-de-amenazas-activo-c2-discovery-using-protocol-emulation-part3-shadowpad



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.