หยุดการโจมตี Golden dMSA ก่อนที่จะเริ่มต้น

งานวิจัยล่าสุดของ Microsoft ชี้ให้เห็นถึงเทคนิคหลังการใช้ประโยชน์ที่อันตรายที่เรียกว่า Golden dMSA วิธีการโจมตีแบบใหม่นี้ใช้การเข้าถึงระดับระบบบนตัวควบคุมโดเมนเพื่อดำเนินการเพย์โหลดแบบถาวร รวมถึงแรนซัมแวร์ที่กำหนดเป้าหมายไปที่แกนหลักของ Active Directoryการโจมตีผ่านบัญชีบริการที่ได้รับมอบหมาย (dMSA) ช่วยให้ผู้โจมตีสามารถเข้าถึงข้อมูลประจำตัวได้โดยไม่ต้องเจาะระบบ เดิมทีมีการใช้งานใน Windows […]