INCIDENT EVIDENCE GRAPH
入侵之后:攻击者进入系统后会做什么
攻击者在获得初始访问权限后很少会立即停止。Huntress 分析了一起真实世界的入侵事件,展示威胁行为者如何建立持久化、禁用防御措施并重塑受害系统,以及为什么防御者必须调查最初的入侵入口,而不能只是简单地移除恶意软件。 [...]
- 受害方: Compromised systems
- 攻击者: Threat actors
- 攻击手法: Initial access followed by persistence, defense evasion, and system modification