
Este ataque se deriva de mi Powershell Payload Excel Delivery, pero utiliza un método realmente interesante para el comando y control/persistencia en el equipo.
Puedes encontrar un tutorial aquí: http://enigma0x3.wordpress.com/2014/01/17/command-and-control-using-powershell-and-your-favorite-website/
Créditos a @obscuresec y @mattifestation por este método. Su charla al respecto se puede encontrar aquí: http://www.youtube.com/watch?v=j-r6UonEkUw