Settra勒索软件滥用MeshAgent和Windows恢复工具进行攻击

安全研究人员发现Settra勒索软件正积极利用MeshAgent工具和Windows恢复功能发起攻击。该恶意软件通过滥用合法的系统管理工具和恢复机制,实现持久化驻留和数据加密。研究人员已确认攻击活动与特定APT组织存在关联,建议企业用户立即更新安全防护软件并限制MeshAgent等远程管理工具的使用权限,警惕异常的系统恢复操作行为。🔗 原文链接:https://x.com/Huntio/status/2101310414189428755

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章