공격자들이 Velociraptor 포렌식 도구를 악용하... 노트

공격자들이 Velociraptor 포렌식 도구를 악용하여 C2 터널링을 위해 Visual Studio Code를 배포했습니다.

사이버 보안 연구원들은 미확인 위협 행위자들이 Velociraptor라는 오픈 소스 엔드포인트 모니터링 및 디지털 포렌식 도구를 배포한 사이버 공격에 주목했으며, 이는 합법적인 소프트웨어의 지속적인 악의적인 목적 남용을 보여줍니다. 이 사건에서 위협 행위자는 Visual Studio Code를 다운로드하고 실행하기 위해 이 도구를 사용했으며, 이는 아마도 다음과 같은 목적을 위한 것일 것입니다.
CdXz5zHNQW_fNkQA9XcqY.jpeg