XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLHacking

Warlock wykorzystuje luki w SharePoint, aby wyłączać narzędzia zabezpieczające i wdrażać ransomware

Grupa Warlock, powiązana z Chinami, atakuje organizacje w krajach hiszpańskojęzycznych i portugalskojęzycznych, wykorzystując podatności Microsoft SharePoint.

W procesie ataku Warlock stosuje również sideloading bibliotek DLL oraz wykorzystuje legalne usługi chmurowe do pobierania dodatkowych ładunków, co pomaga im unikać wykrycia. Do utrzymania dostępu i rekonesansu używają narzędzi typu living-off-the-land, w tym funkcji tunelowania w Microsoft Visual Studio Code.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.