بر اساس این گزارش، مهاجمان پس از تصاحب حسابهای مدیریتی، اقدام به اجرای دستورات از راه دور و دریافت بارهای مخرب رمزگذاریشده با Base64 از یک سرور خارجی کردهاند. همچنین حسابهای مدیریتی اضافی ایجاد، تغییراتی در رجیستری ویندوز (Windows Registry) برای احتمال ماندگاری اعمال، و با استفاده از ابزار Mimikatz اقدام به سرقت اعتبارنامهها شده است. مهاجمان همچنین از طریق پروتکل RDP به زیرساختهای پشتیبانگیری مانند Veeam و Veritas و کنترلرهای دامنه دسترسی پیدا کردهاند. به مدیران سیستم توصیه میشود آخرین بهروزرسانیها را اعمال کرده و از قرار دادن نمونههای SMA در معرض مستقیم اینترنت خودداری کنند.
کلمات کلیدی : آسیبپذیری Quest KACE SMA, CVE-2025-32975, دور زدن احراز هویت, سرقت اعتبارنامه Mimikatz, بهرهبرداری از آسیبپذیری بحرانی, امنیت سایبری Arctic Wolf

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.