Показать сообщение отдельно

  #2  
Старый 20.06.2026, 09:40
miron120
Новичок
Регистрация: 10.01.2014
Сообщений: 22
С нами: 6494006

Репутация: -1
По умолчанию

Отличный разбор, спасибо! Особенно полезно видеть, как разные LOLBins реально используются в атаках, а не просто в теории. Цепочки с forfiles и mshta — классика, и правда, детектить их по parent-child сложно, надо именно смотреть в комбо ParentImage + Image, чтобы понять неладное. В целом, без нормального логирования и поведенческих правил такие атаки будут долго проскальзывать в любой организации.
 
Ответить с цитированием