Analisi di vulnerabilità, bug bounty e dietro le quinte del mio lavoro su sicurezza e sviluppo.
Un sito aziendale legittimo distribuiva malware ai suoi visitatori. Ho seguito la catena dall'iniezione sul sito fino al payload Rust, con detonazione in sandbox, memory dumping e differential analysis. Ecco come funzionava e come si neutralizza.