
Infecter les fichiers partagés en mémoire pour un mouvement latéral
Dragnmove est un outil de post-exploitation qui infecte les fichiers partagés entre les utilisateurs afin de passer d'un système à un autre. Dragnmove peut détecter des actions telles que le dépôt d'un fichier dans la fenêtre du navigateur ou la pièce jointe d'un fichier à un client de messagerie. Après avoir détecté l'action, Dragnmove intercepte les appels API CreateFile pour modifier les handles.
