Artefakt
PowerShell Script Block Logging & Transcription
Loggning av all exekverad PowerShell-kod oavsett obfuskering eller nedladdade skript i minnet.
🔬 Forensisk Betydelse & Utredningsmetodik
Ger avgörande bevisning för tidslinjerekonstruktion, incidentutredning och teknisk verifiering av PowerShell Script Block Logging & Transcription i digitala förundersökningar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
%SystemDrive%\Windows\System32\Winevt\Logs\Microsoft-Windows-PowerShell%4Operational.evtx (på undersökt systemdisk) - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Forensix Dagsbriefing: 2026-09-05 — Samlad Lägesbild & Teknisk Analys
📰 Teknisk dissektion av en professionell utpressningskampanjs operativa infrastruktur
📰 APT28 kopplas till ny HOOKEDGE-bakdörr mot europeiska departement och diplomater
📰 TerminalFix utnyttjar falska Cloudflare-CAPTCHA för att installera bakdörrar
📰 ClickFix campaign abuses Deno runtime for infostealer delivery