Przez lata wykrywanie aktywności PowerShella było stosunkowo proste. Wystarczyło monitorować powershell.exe, analizować command line i szukać charakterystycznych parametrów, typu -enc, bypass albo hidden. Sęk w tym, że nowoczesne ataki coraz częściej...
kapitanhack.pl
14-05-2026 07:54:07