Kaspersky analysiert die PAYLOAD-Ransomware und den Missbrauch von Active Directory
Die Experten von Kaspersky GERT haben einen Angriff der PAYLOAD-Ransomware analysiert, der die Group Policy Objects von Active Directory ausnutzt.

Die Experten des GERT-Teams von Kaspersky haben eine eingehende technische Analyse eines Cybervorfalls im Zusammenhang mit der PAYLOAD-Ransomware durchgeführt.
Der Vorgang zeichnete sich dadurch aus, dass er frei von Binärdateien und ohne Datenverschlüsselung war. Die Angreifer missbrauchten direkt die Mechanismen von Active Directory, die für die Verwaltung von Group Policy Objects (GPO) verwendet werden, und nutzten diese Gruppenrichtlinien als Werkzeug zur Durchführung des Angriffs.
