
Powershell-C2
Эта атака основана на моём методе доставки полезной нагрузки PowerShell через Excel, но использует очень классный метод для Command and Control/закрепления в системе.
Пошаговое руководство можно найти здесь: http://enigma0x3.wordpress.com/2014/01/17/command-and-control-using-powershell-and-your-favorite-website/
Благодарность @obscuresec и @mattifestation за этот метод. Их доклад об этом можно найти здесь: http://www.youtube.com/watch?v=j-r6UonEkUw