
研究者らは、攻撃者は電子スパイ活動を目的としており、ランサムウェア攻撃は囮だった可能性があると指摘しています。
ハッカーらは「SytecAクライアント」を使用しており、これにより攻撃者はGoogleスプレッドシートやSharePointリストを使って標的のマシン上でコマンドを実行し、ランサムウェアの展開前に通常は導入されないオープンソースの侵入テストツールを用いてファイルを盗み出すことができます。
しかし、ランサムウェアの展開後には、被害者のネットワークが侵害される可能性もあると研究者らは付け加えています。


コメント