Video in Українська is not available yet.
Вангеліс Стікас: Як зламувати сервери керування шкідливим ПЗ
Виступ на DEF CON 31 про злам серверів керування шкідливими програмами (C2). Після завершення кампаній такі сервери часто залишаються без належного захисту.
Дослідник показує, що багато C2-серверів уразливі до типових веб-атак. Використовуючи поширені помилки веб-застосунків, можна отримати доступ до адміністративних панелей, керувати зараженими пристроями, аналізувати вихідний код шкідливого ПЗ і навіть встановлювати особи операторів та організацій, що стоять за атаками.
Дослідник показує, що багато C2-серверів уразливі до типових веб-атак. Використовуючи поширені помилки веб-застосунків, можна отримати доступ до адміністративних панелей, керувати зараженими пристроями, аналізувати вихідний код шкідливого ПЗ і навіть встановлювати особи операторів та організацій, що стоять за атаками.