Interlock ランサムウェア、Volatility3とWinPmemを悪用しWindowsメモリから認証情報を窃取
Interlockランサムウェアの攻撃者が、正規のフォレンジックツールであるVolatility3とWinPmemを悪用し、侵害したシステムからWindowsメモリを収集して認証情報を抽出していることが確認されました。 この活動は、2026年3月にSophos Emergency Incident Responseが
Interlockランサムウェアの攻撃者が、正規のフォレンジックツールであるVolatility3とWinPmemを悪用し、侵害したシステムからWindowsメモリを収集して認証情報を抽出していることが確認されました。 この活動は、2026年3月にSophos Emergency Incident Responseが
Interlockランサムウェアのインシデントは、無防備なエンドポイントが攻撃者に十分な時間を与え、防御側が介入する前に認証情報を窃取し、永続化を確立し、ドメインコントローラーへ到達できてしまう実態を示しています。アンチウイルス& マルウェア 2026年3月に実施された対応活動の中で、Sophos Emerg