ハイブリッド攻撃の封じ込めを自動化する 360 Response >
セキュリティ研究者のKostya Vasilkovが、流出したBlack Basta ランサムウェアの内部チャットログを解き明かします。
これまで語られることのなかったオペレーター同士の会話から、Rundll32、プロセス・インジェクション、セーフモード・ブートなどを使ってEDRを迂回する方法が明らかになった。