
Invadi um servidor de distribuição de malware Trojan, Stealer e Cryptominer
Um SMB exposto e misconfigs me deram acesso a um server parte da cadeia de infecção de um RAT brasileiro com keylogger, desktop capture, shellcode injection, cryptominer e C2 baseado em Tor.
A campanha utiliza múltiplas camadas com repositórios públicos, Blogspot, GitHub, PHP, Tor, Telegram e payloads que se atualizam em cadeia sendo uma Killchain modular, montada para continuar operando mesmo quando um dos estágios quebra a cadeia.
LNK -> VBS -> chunks -> Blogspot -> GitHub -> PHP agent -> chrome.exe
Report completo, feito totalmente por diversaummm
https://mensvr.com/reports/indigo-shark
u/reznovmustdie — 16 hours ago