Businesses saying that with Petya are misinformed or lying. The MeDocs updater Trojan was a RAT with data exfil.https://twitter.com/susitero/status/892458010605490177 …
-
-
Those that checked logs likely couldn't tell anyway, it went via the legit update server. But a google search would turn it up.
1 odpowiedź 0 podanych dalej 1 polubiony -
-
W odpowiedzi do @Shpantzer @infosecspy
You'd need a web proxy which logs all cookie headers. There were no IDS rules which detected the traffic so that's out.
1 odpowiedź 0 podanych dalej 1 polubiony -
W odpowiedzi do @GossiTheDog @infosecspy
Full pcap would help :)
1 odpowiedź 0 podanych dalej 0 polubionych
W odpowiedzi do @Shpantzer @infosecspy
Yep if you logged all network traffic since earlier this year, could extract the cookie headers and decode the implant format you would know
08:11 - 2 sie 2017
0 odpowiedzi
0 podanych dalej
1 polubiony
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.