|
En étudiant les détails techniques de l’attaque (voir le rapport complet réalisé par BAE Systems ici), nous mettons l’accent sur la phrase suivante : « Once the Login record is found, the malware sends a GET request to the remote C&C » (« GET request » = requête HTTP avec la méthode GET). Comme le malware requête clairement le serveur C&C, Reveelium est capable de détecter ce comportement malveillant au travers de l’analyse des logs et proxys. Par conséquent, avec un tel système avancé en place, l’operateur peux découvrir plus facilement et surtout, plus rapidement ce type de menace.
|