Storm-2570 : analyse des techniques de l'affilié ransomware
Microsoft analyse les techniques constantes utilisées par l'affilié ransomware Storm-2570 avant le déploiement des logiciels malveillants.

Storm-2570 est un affilié ransomware qui utilise des outils et des techniques post-compromission constants dans différents déploiements. Ces activités impliquent les ransomwares Qilin, DragonForce, Anubis et BERT.
Microsoft a suivi ce comportement pour fournir des conseils utiles aux défenseurs. L'objectif est d'aider à détecter et à interrompre les activités malveillantes de Storm-2570 avant que le déploiement effectif du ransomware n'ait lieu.
