安全研究人员发现Settra勒索软件正积极利用MeshAgent工具和Windows恢复功能发起攻击。该恶意软件通过滥用合法的系统管理工具和恢复机制,实现持久化驻留和数据加密。研究人员已确认攻击活动与特定APT组织存在关联,建议企业用户立即更新安全防护软件并限制MeshAgent等远程管理工具的使用权限,警惕异常的系统恢复操作行为。🔗 原文链接:https://x.com/Huntio/status/2101310414189428755
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







