Surprisingly, also looking if a browser is open on a webmail page (e.g. tab title) or outlook is open seems a great sandbox detection. [1/2]
-
-
-
#wildfire from@PaloAltoNtwks has office installed on their sandboxes but is the proc running during execution? Great thought@felixw3000https://twitter.com/felixw3000/status/898216346089132032 … - Pokaż odpowiedzi
Nowa rozmowa -
-
-
If a phishing mail is sent with a malicious attachment, there is/should be a great chance some client/browser is still running on open [2/2]
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
@GossiTheDog i personally think the best previously unused method is looking at wifi names, and for the existance of an active wifi card. -
Sandbox vendors would have to spoof fake wifi names and hardware ids for the wifi points to prevent detectable static ids and names.
Koniec rozmowy
Nowa rozmowa -
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.