PAYLOAD勒索软件劫持ADGPO以无加密方式扰乱整个Windows域

admin 2026-09-28 05:37:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档报道了一种新型勒索软件攻击手法,攻击者利用ActiveDirectory组策略对象(GPO)劫持整个Windows域,无需加密文件或部署恶意二进制文件。攻击者通过被盗凭证访问FortiGateSSLVPN,创建恶意GPO链接到域根,传播勒索图片、禁用防火墙并锁定管理员账户,同时窃取数据。卡巴斯基建议监控AD变更事件并加强防御措施。 综合评分: 85 文章分类: 威胁情报,漏洞分析,应急响应,安全运营


PAYLOAD 勒索软件劫持 AD GPO 以无加密方式扰乱整个 Windows 域

亮哥亮哥 亮哥亮哥

信安社群

2026年9月22日 17:30 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

请点击上方蓝色的【#公众号信安社群#】微信公众号一键关注!

评论:0   参与:  0