Análisis de amenazas: Descubrimiento activo de C2 mediante emulación de protocolo Parte 3 (ShadowPad)
ShadowPad es una plataforma de malware modular compartida de forma privada con múltiples actores de amenazas vinculados a la RPC desde 2015. Según SentinelOne, es muy probable que ShadowPad sea el sucesor de PlugX. Debido a su prevalencia en el campo del espionaje cibernético, la Unidad de análisis de amenazas (TAU) de VMware se vio motivada a analizar el protocolo de comando y control (C2) para descubrir ShadowPad activo… ContinúaLa publicación Análisis de amenazas: Descubrimiento de C2 activo mediante emulación de protocolo Parte 3 (ShadowPad) apareció por primera vez en VMware Más información: https://blogs.vmware.com/security/2022/10/threat-analysis-active-c2-discovery-using-protocol-emulation-part3-shadowpad.html?utm_source=rss&utm_medium=rss&utm_campaign =análisis-de-amenazas-activo-c2-discovery-using-protocol-emulation-part3-shadowpad
Source link