Source |
The Hacker News |
Identifiant |
8525279 |
Date de publication |
2024-06-25 16:12:00 (vue: 2024-06-25 12:07:03) |
Titre |
Une nouvelle technique d'attaque exploite les fichiers de console de gestion Microsoft New Attack Technique Exploits Microsoft Management Console Files |
Texte |
Les acteurs de la menace exploitent une nouvelle technique d'attaque à l'état sauvage qui exploite des fichiers de console enregistrés en gestion spéciale (MSC) pour obtenir une exécution complète de code à l'aide de la console de gestion Microsoft (MMC) et d'évader les défenses de sécurité.
Elastic Security Labs a nommé l'approche GrimResource après avoir identifié un artefact ("SCCM-UpDater.MSC") qui a été téléchargé sur le malware Virustotal
Threat actors are exploiting a novel attack technique in the wild that leverages specially crafted management saved console (MSC) files to gain full code execution using Microsoft Management Console (MMC) and evade security defenses.
Elastic Security Labs has codenamed the approach GrimResource after identifying an artifact ("sccm-updater.msc") that was uploaded to the VirusTotal malware |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
actors after approach are artifact attack code codenamed console crafted defenses elastic evade execution exploiting exploits files full gain grimresource has identifying labs leverages malware management microsoft mmc msc new novel saved sccm security specially technique threat updater uploaded using virustotal wild |
Tags |
Malware
Threat
|
Stories |
|
Move |
|