LSASS
新着順
人気順
【要点】 ◎旧WerFaultSecure.exe悪用でLSASSから認証情報窃取可能に。PPL防御を回避、Microsoft未修正。監視と実行制限が必須。
**攻撃手法: 標的型攻撃 / APT / Cyber Espionage / スピアフィッシング
攻撃組織: RedFly
Malware: ShadowPad
言語: PowerShell
LSASS
【訳】「レッドフライ」ハッカーが電力会社のネットワークに6ヶ月間侵入 【図表】 偽のVMwareサービスの詳細(Symantec) ドライブ情報の抽出に使用されるPowerShellコマンド(Symantec) 出典: https://www.bleepingcomputer.com/news/security/redfly-hack…