CrowdStrike 威胁狩猎:VMware ESX 上的 Shell 命令混淆
crowdstrike.com | 博客 | #threat-detection | #detection-engineering | #ransomware | #command-obfuscation | #threat-hunting | #vmware-esxi | #crowdstrike | #vmware-esx
摘要
CrowdStrike 研究:在 VMware ESX 精简 BusyBox shell 上验证并整理 21 种命令混淆方法(含加密变换、密钥化载荷、替代编码等),基于 ESX 日志记录解析前原文的特性构建 CQL 正则检测用于威胁狩猎。
- 发布时间
- 收录时间
Skip to content