Angreppsteknik
Command & Control (C2 / C&C)
Infrastruktur och servrar som angripare använder för att fjärrstyra infekterade system och exfiltrera stulna data.
🔬 Forensisk Betydelse & Utredningsmetodik
Identifieras via nätverkstrafik (beacons med jitter, DNS-tunnling) och processinjektion i minnet.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
- MITRE ATT&CK:
TA0011 ↗
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Nordkoreanska Jade Sleet angrep indisk IT-leverantör: Ny Rust-skadlig kod styrdes via Nostr-protokollet
📰 Spionagegruppen NightEagle slår till med nya bakdörrar mot industrin och leverantörskedjor
📰 Aktiv exploatering av Cisco Secure Firewall: Maxallvarlig nolldag tillåter fullständigt administratörsövertagande
📰 Akut larm: Allvarlig nolldagssårbarhet i Cisco ISE utnyttjas i vilda cyberattacker
📰 Forensix Dagsbriefing: 2026-09-15 — Samlad Lägesbild & Teknisk Analys
📚 Källor & Fördjupning
🏛️ Volatility Foundation
Volatility Foundation: Volatility 3 Command Reference & Memory Forensics
Läs specifikation →
🏛️ SANS DFIR
SANS Reading Room: Memory Forensics in Incident Response
Läs specifikation →
🏛️ NIST
NIST SP 800-86: Guide to Integrating Forensic Techniques into Incident Response
Läs specifikation →