
Infectar archivos compartidos en memoria para movimiento lateral
Dragnmove es una herramienta de post-explotación que infecta archivos compartidos entre usuarios para moverse de un sistema a otro. Dragnmove puede detectar acciones como soltar un archivo en la ventana del navegador o adjuntar un archivo a un cliente de correo electrónico. Después de que Dragnmove detecta la acción, engancha llamadas a la API CreateFile para modificar los manejadores.
