Common Information
Type Value
Value
https://github.com/thewover/donut)生成的完整载荷。借助该框架,universaldonut可以在shellcode执行阶段实现大量对抗功能,包括chaskey算法加密、amsi/wdlp绕过、连通性检测等。最重要的是,donut提供的.net支持使穆伦鲨攻击者可以使用该shellcode加载后续阶段主要木马letmeout
Category
Type Url
Misp Type
Description
Details Published Attributes CTI Title
Details Website 2022-08-18 48 新APT组织穆伦鲨(MurenShark) 调查报告:袭向土耳其海军的鱼雷 – 绿盟科技技术博客