자가 파괴 기능이 있는 Mistic 백도어가 랜섬웨어 조직에 기업의 발판을 제공하는 액세스 브로커와 연관되어 발생
(theregister.com)
자가 파괴 기능과 메모리 기반 실행으로 탐지를 피하는 새로운 백도어 'Mistic'이 랜섬웨어 조직에 기업 네트워크 침투 경로를 판매하는 액세스 브로커와 연관되어 발견되어 보안 위협이 커지고 있습니다.
이 글의 핵심 포인트
- 1자가 파괴 기능과 메모리 기반 실행 기능을 갖춘 새로운 백도어 'Mistic' 발견
- 2초기 액세스 브로커(IAB)인 KongTuke와 연관되어 랜섬웨어 그룹에 기업 접근 권한 판매 의심
- 3