Legitime Werkzeuge, illegitime... Notiz

Legitime Werkzeuge, illegitime Nutzung: Velociraptor und Nezha gegen Opfer eingesetzt

Bedrohungsakteure nutzen eine zunehmende Vielfalt kommerzieller und Open-Source-Produkte, um ihre Angriffe durchzuführen: Laut Forschern sind Velociraptor und Nezha die neuesten Ergänzungen zu ihrem Angriffs-Werkzeugkasten. Missbrauch von Velociraptor Ein mutmaßlicher ransomware-basierter Bedrohungsakteur aus China wurde dabei beobachtet, wie er Velociraptor, ein Open-Source-Tool für digitale Forensik und Incident Response, nutzt, um verdeckten, persistenten Zugriff auf kompromittierte Systeme aufrechtzuerhalten, während er Warlock, LockBit und Babuk Ransomware auf VMware ESXi virtuellen Maschinen und Windows-Servern einsetzt. …