TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

GodDamn Ransomware Attack Uses PsExec Lateral Movement and NirSoft Toolkit for Credential Theft

【要点】

◎GodDamnはAnyDeskやPsExec、PoisonXで防御を無効化し、認証情報窃取後に暗号化を行うランサムウェアである (gbhackers.)


【訳】

「GodDamn」ランサムウェア攻撃は、PsExecによる横方向の移動とNirSoftツールキットを利用して認証情報を盗み出している


【図表】


GodDamnランサムウェア攻撃の構造(出典:シマンテック)。
出典: https://gbhackers.com/goddamn-ransomware-attack/


【要約】

GodDamnはBeast/Monster系統を継承したランサムウェアで、AnyDeskによる初期アクセス、NirSoftツール群やMimikatzによる認証情報窃取、PsExecを用いた横展開を実施する。さらに署名付き悪性ドライバーPoisonXでEDRやDefenderを無効化し、十分な潜伏後に暗号化を実行する。侵害全体は手動操作を主体とした標的型攻撃であり、BYOVDに類似した防御回避と高度な運用手法を特徴としている。


【ニュース】

◆GodDamn Ransomware Attack Uses PsExec Lateral Movement and NirSoft Toolkit for Credential Theft (gbhackers., 2026/07/09)
[「GodDamn」ランサムウェア攻撃は、PsExecによる横方向の移動とNirSoftツールキットを利用して認証情報を盗み出している]
https://gbhackers.com/goddamn-ransomware-attack/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023