【要点】
◎GodDamnはAnyDeskやPsExec、PoisonXで防御を無効化し、認証情報窃取後に暗号化を行うランサムウェアである (gbhackers.)
【訳】
「GodDamn」ランサムウェア攻撃は、PsExecによる横方向の移動とNirSoftツールキットを利用して認証情報を盗み出している
【図表】

GodDamnランサムウェア攻撃の構造(出典:シマンテック)。
出典: https://gbhackers.com/goddamn-ransomware-attack/
【要約】
GodDamnはBeast/Monster系統を継承したランサムウェアで、AnyDeskによる初期アクセス、NirSoftツール群やMimikatzによる認証情報窃取、PsExecを用いた横展開を実施する。さらに署名付き悪性ドライバーPoisonXでEDRやDefenderを無効化し、十分な潜伏後に暗号化を実行する。侵害全体は手動操作を主体とした標的型攻撃であり、BYOVDに類似した防御回避と高度な運用手法を特徴としている。
【ニュース】
◆GodDamn Ransomware Attack Uses PsExec Lateral Movement and NirSoft Toolkit for Credential Theft (gbhackers., 2026/07/09)
[「GodDamn」ランサムウェア攻撃は、PsExecによる横方向の移動とNirSoftツールキットを利用して認証情報を盗み出している]
https://gbhackers.com/goddamn-ransomware-attack/