TTL OSINT
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьКодекс поведения: вторжения КНДР с использованием Python в защищенные сети
В этой статье рассматривается стратегическое использование Корейской Народно-Демократической Республикой (КНДР) языка Python для взлома высокозащищенных сетей с помощью тактики социальной инженерии. КНДР успешно внедрилась в некоторые из самых защищенных сетей в мире, используя тщательно разработанные схемы социальной инженерии и элегантно замаскированный код на Python. В статье анализируется недавний пример из реальной жизни, "RookeryCapital\_PythonTest.zip", который представляет собой задачу по написанию кода на Python для собеседования при приеме на работу в Capital One, но содержит запутанный код, способный извлекать данные и выполнять произвольные команды. Анализ показывает, что скрипт импортирует несколько стандартных библиотек, включая base64, которые могут использоваться для скрытия или обфускации конфиденциальной информации, и subprocess, который позволяет скрипту выполнять системные команды, потенциально приводящие к выполнению произвольного кода на компьютере. В статье подчеркивается важность понимания этих методов для борьбы с киберугрозами, спонсируемыми государством.< / p>
Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, предназначенного для более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.
Примеры признаков компромисса:
- https://akamaitechnologies.online
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
НКЦКИ (ГосСОПКА):
Соблюдайте требования государства — защищайте бизнес
Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.
Подключиться



