クローボットからオープンクローへ:デジタル裏口としての自動化ブログを読む →
この「脅威ブリーフィング」のエピソードでは、オープンソースのインテリジェンスにとどまらない内容を取り上げます。セキュリティ研究者の Kostya Vasilkov が再び登場し、Black Basta ランサムウェア集団の漏洩した内部チャット ログを解析します。
これまで語られることのなかったオペレーター同士の会話から、Rundll32、プロセス・インジェクション、セーフモード・ブートなどを使ってEDRを迂回する方法が明らかになった。