😵💫 Пять редких техник закрепления | там, куда не смотрит SOC
Один из приёмов: атакующий регистрирует собственный COM-объект и через штатный механизм совместимости перенаправляет на него вызовы доверенных системных компонентов, и вредонос стартует руками самой ОС. Такие методы не ловятся сигнатурами и переживают перезагрузку.
— В данной статье полный разбор всех пяти техник, их артефактов и того, как выявлять их в логах.
⛓ Читать подробнее
#Persistence #COMHijacking #ThreatHunting || LIZARD
За первое полугодие специалисты собрали подборку нестандартных техник persistence на скомпрометированных хостах.
Один из приёмов: атакующий регистрирует собственный COM-объект и через штатный механизм совместимости перенаправляет на него вызовы доверенных системных компонентов, и вредонос стартует руками самой ОС. Такие методы не ловятся сигнатурами и переживают перезагрузку.
— В данной статье полный разбор всех пяти техник, их артефактов и того, как выявлять их в логах.
⛓ Читать подробнее
#Persistence #COMHijacking #ThreatHunting || LIZARD