Video in Українська is not available yet.
Майкл Баргурі: No-Code шкідливе ПЗ — зловживання Power Automate у Windows 11
Виступ на DEF CON 30 про те, як вбудований у Windows 11 інструмент автоматизації Power Automate може використовуватися для проведення атак без написання шкідливого коду.
Демонструється повний цикл атаки: розповсюдження корисного навантаження, обхід захисних механізмів, виконання на машинах жертв та ексфільтрація даних — використовуючи лише вбудовані та підписані компоненти Windows і хмарні сервіси Office.
Демонструється повний цикл атаки: розповсюдження корисного навантаження, обхід захисних механізмів, виконання на машинах жертв та ексфільтрація даних — використовуючи лише вбудовані та підписані компоненти Windows і хмарні сервіси Office.