Outils légitimes, usages illicites : Velociraptor et Nezha retournés contre les victimes
Les acteurs de la menace utilisent une variété croissante de produits commerciaux et open-source pour mener leurs attaques : selon les chercheurs, Velociraptor et Nezha sont les derniers ajouts à leur boîte à outils d'attaque. Utilisation abusive de Velociraptor Un acteur de la menace suspecté d'être basé en Chine et spécialisé dans les ransomwares a été repéré utilisant Velociraptor, un outil open-source d'investigation numérique et de réponse aux incidents, pour maintenir un accès furtif et persistant sur les systèmes compromis tout en déployant les ransomwares Warlock, LockBit et Babuk sur des machines virtuelles VMware ESXi et des serveurs Windows. …