Не, ну так-то всё правильно, не одними же рашн хакирз земля полнится. Камрады из Северной Кореи тоже не подводят. Причём докладе не типичная пугалка про злодейских злодеев, а пошаговый разбор конкретного инцидента. Вся история прям вот как я люблю. Товарищ, он же комрад, больше года работал под легендой обычного айтюка внутри периметра и строил сверх тихую и крайне параноидальную систему удалённого доступа. Никаких попсовых тулов типа кобальта или метерпретера, чисто низкоуровневый ручной хардкор: arp для передачи команд и нагрузки, каналы внутри каналов на вебсокетах и шаманство с зумом в качестве удалённого стола. То есть прозрачно для юзера инициировался звонок, принимался и потихоньку всё сливал. Такое ни один EDR не воспримет как подозрительную активность. https://www.youtube.com/watch?v=wUQJ5pjZDgo