Chỉ 21 giây để cắm chốt trong hệ thống: Mối đe dọa mới từ các công cụ hợp pháp

Các nhóm tấn công mạng đang chuyển mạnh sang việc khai thác những công cụ hợp pháp vốn có sẵn trong hệ điều hành hoặc được sử dụng rộng rãi trong doanh nghiệp để triển khai phần mềm độc hại. Chiến thuật này giúp chúng hoạt động kín đáo hơn, tăng tốc độ xâm nhập và giảm khả năng bị các giải pháp bảo mật truyền thống phát hiện. Những tiện ích như PowerShell, Windows Management Instrumentation (WMI), certutil, mshta hay môi trường thực thi JavaScript đều được thiết kế để phục vụ các tác vụ quản trị hợp pháp. Tuy...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})