Grupo alinhado à China usa ShadowPad e técnicas Living-off-the-land em campanha de espionagem
Grupo SHADOW-EARTH-053, alinhado à China, explora falhas no Exchange e usa ShadowPad para espionagem na Ásia. Técnicas incluem DLL sideloading e WMIC.
2 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a proxylogon.
Grupo SHADOW-EARTH-053, alinhado à China, explora falhas no Exchange e usa ShadowPad para espionagem na Ásia. Técnicas incluem DLL sideloading e WMIC.
Relatório do Cyber Security News descreve as operações do grupo ToddyCat, que explora Exchange (incluindo ProxyLogon), implanta web shells e usa técnicas avançadas como BYOVD e DLL side‑loading para persistir e coletar credenciais, incluindo tokens OAuth do Microsoft 365.