
22.02.2019, 20:05
|
|
Новичок
Регистрация: 15.02.2019
Сообщений: 3
С нами:
3812726
Репутация:
0
|
|
Сообщение от BillyBons
↑
Правильно, потому что сигнатуры известных средств удаленного управления уже содержатся в антивирусных фильтрах почтовых серверов.
Поэтому RMS как таковые по почте уже не посылают - посылают т.н. "дроппер", программу, которая запустится, и скачает необходимый payload с функционалом remote management непосредственно на рабочее место жертвы.
Подробное раскрытие данного вопроса, боюсь, выходит далеко за рамки одного поста.
Где можно послушать про наиболее подробное раскрытие вопроса с готовым гайдом?
|
|
|