
Dieser Angriff geht aus meiner Powershell-Payload-Excel-Zustellung hervor, nutzt jedoch eine wirklich coole Methode für Command-and-Control/Persistenz auf dem System.
Eine exemplarische Vorgehensweise findet sich hier: http://enigma0x3.wordpress.com/2014/01/17/command-and-control-using-powershell-and-your-favorite-website/
Dank an @obscuresec und @mattifestation für diese Methode. Ihr Vortrag dazu findet sich hier: http://www.youtube.com/watch?v=j-r6UonEkUw