Golden dMSA 공격이 시작되기 전에 차단

마이크로소프트의 최근 연구는 골든 dMSA라는 위험한 사후 공격 기법을 집중 조명합니다. 이 새로운 공격 방식은 도메인 컨트롤러의 시스템 수준 접근 권한을 악용하여 핵심 시스템을 표적으로 삼는 랜섬웨어를 포함한 지속적인 페이로드를 실행합니다. Active Directory위임된 관리 서비스 계정(dMSA)을 하이재킹함으로써 공격자는 기존 자격 증명을 손상시키지 않고도 액세스할 수 있습니다. 원래 Windows […]에 도입되었습니다.