Intrusion de Rhysida via PuTTY trojanisé: exfiltration massive via AzCopy et effacement des journaux
Selon At-Bay, dans un cas observĂ©, un utilisateur a Ă©tĂ© piĂ©gĂ© par un empoisonnement SEO et a tĂ©lĂ©chargĂ© une version trojanisĂ©e de PuTTY.exe, ouvrant la voie Ă Rhysida pour obtenir lâaccĂšs et la persistance au sein du rĂ©seau. Lâacteur sâest ensuite dĂ©placĂ© latĂ©ralement via RDP (Remote Desktop Protocol), et a effectuĂ© une dĂ©couverte rĂ©seau en sâappuyant sur lâoutil Advanced Port Scanner. La phase dâexfiltration a Ă©tĂ© rĂ©alisĂ©e via des commandes azcopy, transfĂ©rant avec succĂšs plus de 100 000 fichiers vers un stockage Azure contrĂŽlĂ© par lâattaquant đ€. ...