正当なツール、不正な使用:Velociraptor、Nezhaが被害者に対して悪用される
攻撃者は、攻撃を実行するために、ますます多様な商用製品やオープンソース製品を使用しています。研究者によると、VelociraptorとNezhaは、攻撃ツールボックスへの最新の追加です。Velociraptorの悪用中国を拠点とする疑いのあるランサムウェア攻撃者は、オープンソースのデジタルフォレンジックおよびインシデントレスポンスツールであるVelociraptorを使用して、侵害されたシステムへの隠密かつ永続的なアクセスを維持しながら、VMware ESXi仮想マシンおよびWindowsサーバーにWarlock、LockBit、Babukランサムウェアを展開していることが確認されています。