Mimikatz
signé par NVIDIA. Florian Roth propose une règle Yara afin de détecter les binaires signés NVIDIA compilés après le 1 mars 2022. A adapter car un bête changement du pe.timestamp
et ça passe à côté. #cyber #threats #informatique
https://github.com/Neo23x0/signature-base/blob/master/yara/gen_nvidia_leaked_cert.yar