// Popular Articles

#windows-forensics
#2762025-07-13

Tái dựng vụ xâm nhập Windows qua TeamViewer: không malware, vẫn đánh cắp được dữ liệu

Một nhân viên báo máy "tự mở ứng dụng, chuột tự di chuyển". Điều tra forensic phát hiện kẻ tấn công vào qua TeamViewer, nén file nhạy cảm, exfiltrate, rồi xoá dấu vết — toàn bộ không dùng một dòng malware nào. Phân tích chi tiết qua TeamViewer logs, NTFS USN Journal và PowerShell history.

dfirteamviewerliving-off-the-land
8 phút đọc