Interlock ランサムウェア、Volatility3とWinPmemを悪用しWindowsメモリから認証情報を窃取
Interlockランサムウェアの攻撃者が、正規のフォレンジックツールであるVolatility3とWinPmemを悪用し、侵害したシステムからWindowsメモリを収集して認証情報を抽出していることが確認されました。 この活動は、2026年3月にSophos Emergency Incident Responseが
Interlockランサムウェアの攻撃者が、正規のフォレンジックツールであるVolatility3とWinPmemを悪用し、侵害したシステムからWindowsメモリを収集して認証情報を抽出していることが確認されました。 この活動は、2026年3月にSophos Emergency Incident Responseが
Surveyor 高度なWindowsカーネル解析およびシステムプロファイリング...