Unless they log all HTTP headers or network traffic, they don't. I've yet to see a proxy or FW that logs headers by default.https://twitter.com/maliciouslink/status/882721450410508290 …
-
-
W odpowiedzi do @GossiTheDog
Presuming that all the data the adversary was after was not on the ME Doc computer, they would need to poke around to find it.
2 odpowiedzi 0 podanych dalej 0 polubionych -
W odpowiedzi do @Maliciouslink
They were harvesting usernames and passwords and proxy details, but could load other modules too. Fun...
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @GossiTheDog
Right - but we don't have any current evidence it was used for purposes other than pushing out notpetya, correct?
1 odpowiedź 0 podanych dalej 0 polubionych
W odpowiedzi do @Maliciouslink
Correct! I doubt they did it for fun though, e.g. credential harvesting in Petya was automatic.
15:16 - 5 lip 2017
0 odpowiedzi
0 podanych dalej
0 polubionych
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.