Warlock und SharePoint-LĂĽcken: Security-Tools aushebeln und Ransomware streuen
LONDON (IT BOLTWISE) – Der mutmaĂźlich China-verbundene Threat Actor Warlock nutzt offenbar SharePoint-ServerlĂĽcken, um Security-Tools auf kompromittierten Systemen gezielt zu deaktivieren. Laut Symantec und Carbon Black Threat Hunter wurden dabei sowohl ältere als auch neuere Schwachstellen in On-Premises-Setups ausgenutzt. Besonders brisant ist die Vorgehensweise ĂĽber Webshells und das Abschöpfen von ASP.NET-Machine-Keys, um signierte Payloads fĂĽr […]


#Sophos