RMM-ber这个勒索软件。[研究星期六]
Arctic Wolf 公司实验室、威胁研究与情报副总裁 Ismael Valenzuela 与 Dave 对谈,讨论他们追踪 Anubis 的工作。Arctic Wolf 实验室详细介绍了 2026 年 Anubis 勒索软件的一系列入侵事件,揭示了攻击者利用窃取的 VPN 凭证并利用 CitrixBleed 2 来获得初始访问权限。随后,攻击者通过部署 RMM 工具,使用 RDP 和 PsExec 进行横向移动,窃取凭证,并建立隧道和代理以实现持久化和数据渗漏,从而混入合法的 IT 活动中。该研究强调了一个可重复的攻击链,防御者可以在加密之前进行中断,包括可疑的远程访问、未经授权的 RMM 部署、凭证窃取、安全工具篡改以及勒索软件执行。研究和高管摘要可在以下链接找到:从 CitrixBleed 2 到 Cloudflared:Anubis 勒索软件攻击背后的工具和技术