Découverte d'un répertoire ouvert lié à l'affilié d'un ransomware
đš DĂ©couverte dâune infrastructure liĂ©e au ransomware Fog En dĂ©cembre 2024, les chercheurs du DFIR Report ont dĂ©couvert un rĂ©pertoire public exposĂ© sur Internet, hĂ©bergeant des fichiers et scripts malveillants probablement utilisĂ©s par un affiliĂ© du groupe de ransomware Fog. đ Techniques utilisĂ©es par lâattaquant Lâanalyse du contenu a rĂ©vĂ©lĂ© lâemploi dâune large gamme dâoutils offensifs permettant de : Obtenir un accĂšs initial via des identifiants VPN SonicWall compromis ; Voler des identifiants Windows avec DonPAPI ; Exploiter Active Directory avec Certipy, Zer0dump ou encore noPac ; Maintenir un accĂšs persistant via AnyDesk, configurĂ© automatiquement par script PowerShell ; ContrĂŽler les machines via Sliver C2 et se dĂ©placer latĂ©ralement avec Proxychains ou Powercat. đ Victimes ciblĂ©es Les cibles identifiĂ©es appartenaient Ă des secteurs variĂ©s tels que : ...