
Infectar arquivos compartilhados em memória para movimento lateral
Dragnmove é uma ferramenta de pós-exploração que infecta arquivos compartilhados entre usuários para se mover de um sistema para outro. O Dragnmove pode detectar ações como soltar um arquivo na janela do navegador ou anexar um arquivo a um cliente de e-mail. Após o Dragnmove detectar a ação, ele faz hook de chamadas de API CreateFile para modificar handles.
