Velociraptor bajo ataque LotL: msiexec, Cloudflare y túneles de VS Code para acceso remoto sigiloso
Investigadores de Sophos Counter Threat Unit han documentado una intrusión en la que los atacantes incorporan el framework forense Velociraptor como pieza de su cadena de compromiso. La operación se apoya en componentes firmados de Windows y servicios en la nube para el despliegue y el acceso remoto, evidenciando la evolución de las tácticas living-off-the-land … Leer más