In questo episodio di Threat Briefing, andiamo oltre l'intelligence open source. Il ricercatore di sicurezza Kostya Vasilkov torna per analizzare i log delle chat interne trapelati della banda Black Basta .
Queste conversazioni mai discusse prima tra gli operatori rivelano esattamente come hanno aggirato gli EDR, utilizzando Rundll32, l'iniezione di processi e l'avvio in modalità provvisoria.
