הWSB C2: הסינים הפכו את ה-Sandbox של Windows לחדר מבצעים...

RSS-Bridge was unable to find the content of this post.


Please open Telegram to view this post
VIEW IN TELEGRAM 

הWSB C2: הסינים הפכו את ה-Sandbox של Windows לחדר מבצעים 😳
המשטרה הלאומית של יפן (NPA) פרסמה תיעוד מעניין על פעילות APT סינית, כנראה תת-קבוצה של APT10, שעושה שימוש לא שגרתי ב-Windows Sandbox בתור תשתית שליטה ובקרה (C2).
במקום להריץ קובץ זדוני רגיל, הם בונים קובץ .wsb שמכיל שמריץ את ה־Payload מתוך הסביבה המבודדת של Windows, מחוץ לטווח הראייה של Windows Defender.
ומה שהופך את זה לעוד יותר מטריד, זה שה-Sandbox מופעל עם גישה לרשת, שיתוף תיקיות, קליפבורד, ואפילו מצלמה ומיקרופון. בקיצור, תשתית C2 בתוך המחשב - בלי שהמערכת יודעת בכלל שמשהו קורה.
חברת Microsoft קראה לזה פעם “הגנה מבודדת”. APT10 קוראים לזה פשוט תשתית.😅
➖ ➖ ➖ ➖ ➖ ➖ ➖ ➖ ➖ ➖ ➖ ➖
🛡 Cyber | 😸 Memes | 🫂 Community 👑 VIP
המשטרה הלאומית של יפן (NPA) פרסמה תיעוד מעניין על פעילות APT סינית, כנראה תת-קבוצה של APT10, שעושה שימוש לא שגרתי ב-Windows Sandbox בתור תשתית שליטה ובקרה (C2).
במקום להריץ קובץ זדוני רגיל, הם בונים קובץ .wsb שמכיל שמריץ את ה־Payload מתוך הסביבה המבודדת של Windows, מחוץ לטווח הראייה של Windows Defender.
ומה שהופך את זה לעוד יותר מטריד, זה שה-Sandbox מופעל עם גישה לרשת, שיתוף תיקיות, קליפבורד, ואפילו מצלמה ומיקרופון. בקיצור, תשתית C2 בתוך המחשב - בלי שהמערכת יודעת בכלל שמשהו קורה.
חברת Microsoft קראה לזה פעם “הגנה מבודדת”. APT10 קוראים לזה פשוט תשתית.
מה אתה חושב?






