
Sign up to save your podcasts
Or


Come operava tecnicamente il gruppo ransomware Conti? In questo episodio analizziamo le TTP (Tattiche, Tecniche e Procedure) seguendo il framework MITRE ATT&CK: spear phishing, TrickBot, BazarLoader, escalation dei privilegi con Mimikatz, sfruttamento di vulnerabilità come Zerologon e PrintNightmare, movimento laterale con Cobalt Strike e PsExec, esfiltrazione con Rclone e cifratura AES-256 multithreaded. Un’analisi tecnica completa del modus operandi di uno dei gruppi ransomware più strutturati della storia recente.
By Antonio CapobiancoCome operava tecnicamente il gruppo ransomware Conti? In questo episodio analizziamo le TTP (Tattiche, Tecniche e Procedure) seguendo il framework MITRE ATT&CK: spear phishing, TrickBot, BazarLoader, escalation dei privilegi con Mimikatz, sfruttamento di vulnerabilità come Zerologon e PrintNightmare, movimento laterale con Cobalt Strike e PsExec, esfiltrazione con Rclone e cifratura AES-256 multithreaded. Un’analisi tecnica completa del modus operandi di uno dei gruppi ransomware più strutturati della storia recente.

199 Listeners