הWSB C2: הסינים הפכו את ה-Sandbox של Windows לחדר מבצעים...

אפר 12, 2025 - 10:35
הWSB C2: הסינים הפכו את ה-Sandbox של Windows לחדר מבצעים...
RSS-Bridge was unable to find the content of this post.

Please open Telegram to view this post
VIEW IN TELEGRAM


הWSB C2: הסינים הפכו את ה-Sandbox של Windows לחדר מבצעים 😳

המשטרה הלאומית של יפן (NPA) פרסמה תיעוד מעניין על פעילות APT סינית, כנראה תת-קבוצה של APT10, שעושה שימוש לא שגרתי ב-Windows Sandbox בתור תשתית שליטה ובקרה (C2).

במקום להריץ קובץ זדוני רגיל, הם בונים קובץ .wsb שמכיל שמריץ את ה־Payload מתוך הסביבה המבודדת של Windows, מחוץ לטווח הראייה של Windows Defender.

ומה שהופך את זה לעוד יותר מטריד, זה שה-Sandbox מופעל עם גישה לרשת, שיתוף תיקיות, קליפבורד, ואפילו מצלמה ומיקרופון. בקיצור, תשתית C2 בתוך המחשב - בלי שהמערכת יודעת בכלל שמשהו קורה.

חברת Microsoft קראה לזה פעם “הגנה מבודדת”. APT10 קוראים לזה פשוט תשתית. 😅


🛡 Cyber | 😸 Memes | 🫂 Community 👑 VIP

מה אתה חושב?

לייק לייק 0
לא אוהב לא אוהב 0
אהבה אהבה 0
חחח חחח 0
כעס כעס 0
עצב עצב 0
וואו וואו 0