
Questo attacco deriva dal mio Powershell Payload Excel Delivery, ma utilizza un metodo davvero interessante per il Command and Control/persistenza sulla macchina.
Una guida dettagliata si trova qui: http://enigma0x3.wordpress.com/2014/01/17/command-and-control-using-powershell-and-your-favorite-website/
Crediti a @obscuresec e @mattifestation per questo metodo. La loro presentazione a riguardo si trova qui: http://www.youtube.com/watch?v=j-r6UonEkUw