![](https://thehackernews.com/new-images/img/b/R29vZ2xl/AVvXsEi9a8Hm9Uk8c7AJVmW2oF9JjP4pZ6ZuQo1Q8W5x21aT12kqhJilmAcgd6VWyd2-gE3OGwA7cDZh8yapKnyxmhNyCKyvbAyu97syKtENBcUBsCPt2JN6Ua2_VIMCGqaATJFijM7PKHIuQrJXZAExpkCM9uijXVIPYp9G0JIAfl_5CLI5umaOT-5Pzq4t1ptO/s728-e3650/hacking.jpg)
研究者らは、アマゾン ウェブ サービスで、AWS Systems Manager エージェント (SSM エージェント) を Windows および Linux 環境上で「リモート アクセス トロイの木馬」として実行できる、悪用後の新しい手法を発見しました。
研究者らによると、攻撃者はデータの盗難、(ランサムウェアのように)ファイルシステムの暗号化、仮想通貨マイニングのためのエンドポイントリソースの悪用などの悪意のある活動を実行する可能性があるという。
「SSMエージェントを制御した後は、悪意のある行為を実行する可能性がある」と彼らは付け加えた。
コメント