Warlock : analyse technique d'une chaĂźne d'attaque ransomware avec BYOVD et tunneling
Trend Micro dissĂšque une attaque du groupe Warlock combinant mouvement latĂ©ral, tunneling multi-outils, BYOVD via NSecKrnl.sys et dĂ©ploiement de ransomware par GPO. đ Contexte Cet article publiĂ© le 21 mars 2026 par Trend Micro Research constitue une analyse technique approfondie dâune campagne dâattaque attribuĂ©e au groupe Warlock. Il documente une chaĂźne dâattaque complĂšte allant de lâaccĂšs initial jusquâau dĂ©ploiement de ransomware Ă lâĂ©chelle du domaine Active Directory. đȘ AccĂšs initial et mouvement latĂ©ral Suivant lâaccĂšs initial, les acteurs de la menace ont rĂ©alisĂ© un mouvement latĂ©ral extensif via des outils dâadministration lĂ©gitimes et de lâabus de credentials : ...