安全研究人员发现,PAYLOAD勒索软件组织正在利用Active Directory的组策略对象(GPO)进行横向移动和payload分发。该攻击技术允许攻击者通过篡改组策略配置,在整个Windows域环境中批量部署恶意软件。由于GPO具有高权限和广泛覆盖范围,一旦被攻破,攻击者可在数分钟内感染数千台终端。安全专家建议组织立即审计现有组策略,移除可疑策略对象,并启用GPO变更监控以防止此类攻击。🔗 原文链接:https://x.com/Dinosn/status/2101984351781024039
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







