Ransomware Vice Society Utilisant un outil PowerShell furtif pour l'Exfiltration de Données
Ransomware Vice Society Utilisant un outil PowerShell furtif pour l'Exfiltration de Données
17 April 2023
Des acteurs de la menace associés au gang de ransomwares Vice Society ont été observés en train d'utiliser un outil sur mesure basé sur PowerShell pour passer sous le radar et automatiser le processus d'exfiltration des données des réseaux compromis.
"Les acteurs de la menace (AT) utilisant des méthodes d'exfiltration de données intégrées telles que [vivre des binaires et des scripts terrestres] annulent la nécessité d'apporter des outils externes qui pourraient être signalés par