根据相关群消息,部分在知识星球流传的CS4.9.1发现携带恶意Powershell混淆脚本,会释放出一个ShellCode,涉及情报IOC:opalkczx1vip[.]topURI:/_next/s...
CobaltStrike4.9.1部分版本存在后门
数据来源:曾哥【情报】CobaltStrike4.9.1部分版本存在后门🚨🚨🚨根据相关群消息,部分在知识星球流传的CS4.9.1发现携带恶意Powershell混淆脚本,会释放出一个ShellCode...