初期アクセス RA Worldの運用者は、はじめに侵害済みのドメインコントローラを介して標的システムに侵入し、端末用グループポリシーオブジェクト(GPO:Group Policy Object)のSYSVOL共有パス上に、不正なコンポーネントを送り込みました。 権限昇格 T1484.001 Group Policy Modification(グループポリシーの改変) トレンドマイクロの内部的なテレ...