Source |
The Hacker News |
Identifiant |
8328559 |
Date de publication |
2023-04-17 13:31:00 (vue: 2023-04-17 10:06:46) |
Titre |
Ransomware de la vice Society Utilisation de l'outil PowerShell furtif pour l'exfiltration des données Vice Society Ransomware Using Stealthy PowerShell Tool for Data Exfiltration |
Texte |
Les acteurs de menace associés au gang de ransomware de la vice Society ont été observés à l'aide d'un outil basé sur PowerShell sur mesure pour voler sous le radar et automatiser le processus d'exfiltration de données à partir de réseaux compromis.
«Les acteurs de menace (TAS) utilisant des méthodes d'exfiltration de données intégrées comme [vivre des binaires et scripts terrestres] annulent la nécessité de faire appel à des outils externes qui pourraient être signalés par
Threat actors associated with the Vice Society ransomware gang have been observed using a bespoke PowerShell-based tool to fly under the radar and automate the process of exfiltrating data from compromised networks.
"Threat actors (TAs) using built-in data exfiltration methods like [living off the land binaries and scripts] negate the need to bring in external tools that might be flagged by |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
actors associated automate based been bespoke binaries bring built compromised data exfiltrating exfiltration exfiltration methods like external flagged fly from gang have in data land living might need negate networks observed off powershell process radar ransomware scripts society stealthy tas threat tool tools under using vice |
Tags |
Ransomware
Tool
Threat
|
Stories |
|
Move |
|