【要点】 ◎旧WerFaultSecure.exe悪用でLSASSから認証情報窃取可能に。PPL防御を回避、Microsoft未修正。監視と実行制限が必須。
【訳】「レッドフライ」ハッカーが電力会社のネットワークに6ヶ月間侵入 【図表】 偽のVMwareサービスの詳細(Symantec) ドライブ情報の抽出に使用されるPowerShellコマンド(Symantec) 出典: https://www.bleepingcomputer.com/news/security/redfly-hack…
Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023
引用をストックしました
引用するにはまずログインしてください
引用をストックできませんでした。再度お試しください
限定公開記事のため引用できません。