Les attaquants privilégient l'accÚs RDP et des outils standards, avec usages ponctuels de GuLoader
Selon Acronis, des tendances rĂ©centes montrent une prĂ©fĂ©rence des attaquants pour des approches simples et peu coĂ»teuses, avec un accĂšs initial via RDP et lâusage dâoutillage prĂȘt Ă lâemploi pour progresser dans les rĂ©seaux compromis. Lâanalyse souligne que la plupart des victimes sont compromises par RDP. AprĂšs lâaccĂšs initial, les acteurs utilisent des outils standards pour la dĂ©couverte et le mouvement latĂ©ral, ainsi que des exploits dâescalade de privilĂšges (LPE), des AV killers (notamment via des drivers vulnĂ©rables), des terminateurs de processus, des dĂ©sinstalleurs ciblĂ©s et des outils dâaccĂšs aux identifiants comme Mimikatz. ...