
Freigegebene Dateien im Speicher für Lateral Movement infizieren
Dragnmove ist ein Post-Exploitation-Tool, das Dateien infiziert, die zwischen Benutzern geteilt werden, um von einem System zum anderen zu gelangen. Dragnmove kann Aktionen wie das Ablegen einer Datei im Browserfenster oder das Anhängen einer Datei an einen E-Mail-Client erkennen. Nachdem Dragnmove die Aktion erkannt hat, hooked es CreateFile-API-Aufrufe, um Handles zu modifizieren.
