Neue (bislang nicht bekanntes) Remoteshellscript aufgetaucht
Moin,
wurde gestern auf ein Remote-powershell-shell-script aufmerksam welches wohl aktuell noch kaum oder gar nicht erkannt wird.
Trifft bislang gar nichts bei Virustotal:
www.virustotal.com/gui/file/f8f5e0440c57c7deffd75ca33e2511867039796aa803e7ef847396a379188a7d
github.com/tihanyin/PSSW100AVB/blob/main/ReverseShell_2025_01.ps1
Ggf. eurem AV Anbieter mitteilen, dass das Ding (etwas)schneller detected wird?
Gruß
wurde gestern auf ein Remote-powershell-shell-script aufmerksam welches wohl aktuell noch kaum oder gar nicht erkannt wird.
Trifft bislang gar nichts bei Virustotal:
www.virustotal.com/gui/file/f8f5e0440c57c7deffd75ca33e2511867039796aa803e7ef847396a379188a7d
github.com/tihanyin/PSSW100AVB/blob/main/ReverseShell_2025_01.ps1
Ggf. eurem AV Anbieter mitteilen, dass das Ding (etwas)schneller detected wird?
Gruß
Please also mark the comments that contributed to the solution of the article
Content-ID: 671006
Url: https://administrator.de/knowledge/neue-bislang-nicht-bekanntes-remoteshellscript-aufgetaucht-671006.html
Printed on: February 9, 2025 at 07:02 o'clock
5 Comments
Latest comment
Moin,
warum sollte auch speziell dieses script erkannt werden ? Da ist weder shellcode noch irgend eine c&c kommunikation, ein dropper, oä drin. Ja es macht mit normalen Powershell Kommandos eine recht krude Art shell auf, aber sonst auch nichts.
Der Versuch die Analyse durch ein LLM Modell in die irre zu leiten ist aber ganz interessant. Wenn auch nicht erfolgreich zumindest mit copilot
warum sollte auch speziell dieses script erkannt werden ? Da ist weder shellcode noch irgend eine c&c kommunikation, ein dropper, oä drin. Ja es macht mit normalen Powershell Kommandos eine recht krude Art shell auf, aber sonst auch nichts.
Der Versuch die Analyse durch ein LLM Modell in die irre zu leiten ist aber ganz interessant. Wenn auch nicht erfolgreich zumindest mit copilot