Invadi um servidor de distribuição de malware Trojan, Stealer e Cryptominer
▲ 57 r/digitalforensics+7 crossposts

Invadi um servidor de distribuição de malware Trojan, Stealer e Cryptominer

Um SMB exposto e misconfigs me deram acesso a um server parte da cadeia de infecção de um RAT brasileiro com keylogger, desktop capture, shellcode injection, cryptominer e C2 baseado em Tor.

A campanha utiliza múltiplas camadas com repositórios públicos, Blogspot, GitHub, PHP, Tor, Telegram e payloads que se atualizam em cadeia sendo uma Killchain modular, montada para continuar operando mesmo quando um dos estágios quebra a cadeia.

LNK -> VBS -> chunks -> Blogspot -> GitHub -> PHP agent -> chrome.exe

Report completo, feito totalmente por diversaummm
https://mensvr.com/reports/indigo-shark

u/reznovmustdie — 16 hours ago