Análisis de amenazas: detección activa de C2 mediante emulación de protocolo Parte 4 (Dacls, también conocido como MATA)
Dacls, también conocido como MATA, es una RAT multiplataforma utilizada por el Grupo Lazarus vinculado a la RPDC y los primeros artefactos se observaron alrededor de abril de 2018. La Unidad de Análisis de Amenazas de VMware (TAU) descubrió por primera vez los servidores Dacls C2 en Internet mediante la emulación de protocolo en Agosto de 2020. TAU brinda detalles aquí sobre cómo detectar los servidores C2… ContinuaciónLa publicación Análisis de amenazas: Descubrimiento activo de C2 mediante emulación de protocolo Parte 4 (Dacls, también conocido como MATA) apareció por primera vez en el blog de seguridad de VMware. Más información: https://blogs.vmware.com/security/2022/11/threat-analysis-active-c2-discovery-using-protocol-emulation-part4-dacls-aka-mata.html?utm_source=rss&utm_medium=rss&utm_campaign = Threat-analysis-active-c2-discovery-using-protocol-emulation-part4-dacls-aka-mata
Source link