解密

近期我们发现某客户网络中存在一个恶意的终端,它能寻找弱凭据的服务器,并以外部RDP的方式访问,最终对服务器进行破坏。成功入侵后攻击者会在环境中放置一个勒索软件,并试图通过PsExec将恶意软件传播到整个域中。