Seen this yesterday. AV hasn't spotted it Correlated data did.
-
-
W odpowiedzi do to @infosectdk @malwrhunterteam i jeszcze
Aye first sample was 8pm last night.
1 odpowiedź 0 podanych dalej 1 polubiony -
W odpowiedzi do to @GossiTheDog @infosectdk i jeszcze
Does the POST/404 download bit, as well as very excited about WPAD keys.pic.twitter.com/enT6lMdSkZ
1 odpowiedź 1 podany dalej 6 polubionych -
W odpowiedzi do to @James_inthe_box @infosectdk i jeszcze
Yep proxy autodiscover and NTLM appear to work now
1 odpowiedź 0 podanych dalej 3 polubione -
W odpowiedzi do to @GossiTheDog @infosectdk i jeszcze
Also drops/uses Nirsoft's MailPassView:pic.twitter.com/mdfRcf9T2M
2 odpowiedzi 1 podany dalej 6 polubionych -
W odpowiedzi do to @James_inthe_box @GossiTheDog i jeszcze
Do you know where it drops mailpv?
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do to @infosectdk @GossiTheDog i jeszcze
The entire bundle is the exe it drops at c:\windows\system32.pic.twitter.com/ABo7CfaTNy
1 odpowiedź 1 podany dalej 4 polubione -
W odpowiedzi do to @James_inthe_box @infosectdk i jeszcze
Mine creates the same file in ProgramData, didn't get a copy though
1 odpowiedź 0 podanych dalej 1 polubiony -
W odpowiedzi do to @GossiTheDog @infosectdk i jeszcze1 odpowiedź 0 podanych dalej 1 polubiony
W odpowiedzi do to @James_inthe_box @infosectdk i jeszcze
Oh, is it just the updates?
12:31 - 27 lip 2017
1 odpowiedź
0 podanych dalej
0 polubionych
-
-
W odpowiedzi do to @GossiTheDog @infosectdk i jeszcze
Should be the full deal.
0 odpowiedzi 0 podanych dalej 0 polubionychDziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.