Windows Persistence: Модификация ярлыков (T1547)
В данной статье пойдет речь о модификации ярлыков. Это метод, при котором хакер может заменить абсолютный путь к исполняемому файлу. Введение MITRE утверждает, что «хакеры могут изменить системные параметры для автоматического выполнения программы во время загрузки системы или входа в нее, чтобы поддерживать Persistence или получать привилегии более высокого уровня в скомпрометированных системах; операционные системы обладают возможностями для автоматического запуска программы при загрузке системы или входе в свою учетную запись»...
Несколько способов создания Persistence в Windows 10 с помощью Metasploit
В этой статье говорится о нескольких способах поддержания доступа или создания персистентного backdoor с помощью платформы Metasploit на машине пользователя.