합법적인 도구, 불법적인 사용: Velociraptor, Nezha, 피해자를 향하다
위협 행위자들은 공격을 수행하기 위해 점점 더 다양한 상용 및 오픈 소스 제품을 사용하고 있으며, 연구원에 따르면 벨로시랩터와 네자는 공격 도구 상자에 가장 최근에 추가된 제품입니다. 벨로시랩터 오용 중국에 기반을 둔 것으로 의심되는 랜섬웨어 위협 행위자가 오픈 소스 디지털 포렌식 및 사고 대응 도구인 벨로시랩터를 사용하여 VMware ESXi 가상 머신 및 Windows 서버에 워록, 락비트, 바북 랜섬웨어를 배포하는 동안 손상된 시스템에 대한 은밀하고 지속적인 액세스를 유지하는 것이 발견되었습니다. …