
← Volver a Laboratorios
Medium
Bypass, Campaign
Defense Evasion
Windows, Sysmon, EDR
When Forensics Becomes Offensive: Abuse of FTK Imager in the STAC3725 Tradecraft
La campaña STAC3725 utiliza indebidamente FTK Imager para eludir los sistemas de defensa, poniendo de manifiesto una técnica sigilosa que adapta las herramientas forenses para garantizar una persistencia discreta en las operaciones previas al ransomware, convirtiendo una vez más en un arma un software de investigación legítimo.



