Tags
Mimikatz
Kaspersky
Cobalt Strike
Impacket
发布时间
Jul 21, 2025
摘要
Kaspersky发现针对非洲政府IT服务的定向攻击由APT41实施攻击者利用Impacket工具WmiExec和Atexec模块进行权限提升和横向移动并通过Cobalt Strike进行C2通信他们使用DLL侧加载技术隐藏恶意活动并利用PillagerCheckoutRawCopy和Mimikatz等工具收集敏感数据最终通过SMB协议和Web壳将数据外泄至被俘虏的SharePoint服务器
来源
不安全