RMM-이 랜섬웨어를 찾아라. [연구 토요일] 노트

RMM-이 랜섬웨어를 찾아라. [연구 토요일]

Arctic Wolf의 랩, 위협 연구 및 인텔리전스 부문 부사장인 Ismael Valenzuela가 Dave와 함께 Anubis 추적 작업에 대해 논의합니다. Arctic Wolf Labs는 2026년 Anubis 랜섬웨어 침입 일련의 사건을 상세히 설명하며, 제휴사들이 도난당한 VPN 자격 증명을 사용하고 CitrixBleed 2를 악용하여 초기 접근 권한을 얻었음을 밝힙니다.공격자들은 이후 RMM 도구를 배포하고, 측면 이동을 위해 RDP 및 PsExec을 사용하며, 자격 증명을 훔치고, 지속성 및 데이터 유출을 위한 터널 및 프록시를 설정하여 합법적인 IT 활동에 섞여 들어갔습니다. 이 연구는 의심스러운 원격 접근 및 무단 RMM 배포부터 자격 증명 도용, 보안 도구 조작, 랜섬웨어 실행에 이르기까지 암호화 전에 방어자들이 방해할 수 있는 반복 가능한 공격 체인을 강조합니다.연구 및 요약 보고서는 다음에서 확인할 수 있습니다:CitrixBleed 2에서 Cloudflared까지: Anubis 랜섬웨어 공격의 도구 및 기술
CdXz5zHNQW_4y6OG5XE6e.jpeg