WhatsApp-Malware SORVEPOTEL verbreitet sich selbst über Phishing-Nachrichten

Forscher warnen vor der neuen WhatsApp-Malware „SORVEPOTEL“, die sich über Phishing-Nachrichten verbreitet und viele Geräte verseucht hat.

TARNKAPPE.INFO

CERT-UA (Ukraine) und #Microsoft skizzieren ein aktuelles Angriffsszenario auf den #Verteidigungssektor in der #Ukraine und Osteuropa durch die staatlich-russische #APT-Gruppe #Turla.

Im Visier: #Exchange.

E-Mails mit #XLSM-Anhängen; enthaltene Makros führen einen #PowerShell-Befehl aus und erstellen eine geplante Aufgabe, die sich als Firefox-Browser-Updater ausgibt. Geladen wird Malware, die den Server auf und zu einem #C2Server für die #Hacker macht.

(EN)
https://www.bleepingcomputer.com/news/security/microsoft-hackers-turn-exchange-servers-into-malware-control-centers/

Microsoft: Hackers turn Exchange servers into malware control centers

Microsoft and the Ukraine CERT warn of new attacks by the Russian state-sponsored Turla hacking group, targeting the defense industry and Microsoft Exchange servers with a new 'DeliveryCheck' malware backdoor.

BleepingComputer
TryHackMe | Cyber Security Training

TryHackMe is a free online platform for learning cyber security, using hands-on exercises and labs, all through your browser!

TryHackMe
this is my new article in Pentest Magazine, Special Thanks to "Pentest Magazine Team", they always supported me.
#pentesting #pentest #magazine #redteam #soc #blueteam #c2server
ETW vs Sysmon Against C2 Servers (Pentest Magazine : Deeplink Exploitation) =>
https://pentestmag.com/product/pentest-deeplink-exploitation/
PenTest: Deeplink Exploitation

Dear PenTest Readers, Our team prepared something special for you - this time we’ve decided to tackle multiple topics in one issue. We believe that every pentester will find something useful here.  In other words, our authors

Pentestmag