Kaspersky analyse le ransomware PAYLOAD et l'abus d'Active Directory
Les experts de Kaspersky GERT ont analysé une attaque du ransomware PAYLOAD qui exploite les Group Policy Objects d'Active Directory.

Les experts de l'équipe GERT de Kaspersky ont mené une analyse technique approfondie sur un incident informatique lié au ransomware PAYLOAD.
L'opération s'est distinguée par le fait qu'elle était dépourvue de fichiers binaires et sans chiffrement des données. Les attaquants ont directement abusé des mécanismes d'Active Directory utilisés pour la gestion des Group Policy Objects (GPO), exploitant ces politiques de groupe comme outil pour propager l'attaque.
