Tag: CrowdStrike Endpoint Security

Visualizzare l’attività malevola del proxy curl in CrowdStrike con Uncoder AI
Visualizzare l’attività malevola del proxy curl in CrowdStrike con Uncoder AI

Gli avversari spesso riutilizzano strumenti fidati come curl.exe per incanalare il traffico attraverso proxy SOCKS e raggiungere anche i .onion domini. Che si tratti di esfiltrazione di dati o comunicazione di comando e controllo, tale attività spesso sfugge al radar, a meno che non si stia esplicitamente rilevando. Questo è esattamente ciò che il Linguaggio […]

Read More