
Фреймворк командования и управления на основе PowerShell, использующий полезные нагрузки, размещенные на веб-сайтах, для постоянного удаленного доступа и пост-эксплуатации в системах Windows.
Эта атака основана на моей методике доставки полезной нагрузки PowerShell через Excel, но здесь используется очень интересный способ для командного управления и контроля (C2)/постоянства на системе.
Описание процесса можно найти здесь: http://enigma0x3.wordpress.com/2014/01/17/command-and-control-using-powershell-and-your-favorite-website/
Благодарность @obscuresec и @mattifestation за этот метод. Их доклад об этом можно посмотреть здесь: http://www.youtube.com/watch?v=j-r6UonEkUw