语言:
DCShadow 是另一种后期 kill chain 攻击,导致具有特权凭据的攻击者可以注册恶意域控制器,以便通过域复制将任意更改推送到域(例如,应用已被禁止的 sidHistory 值)。
MITRE ATT&CK description
DCShadow official
名称: DCShadow
代码名称: I-DCShadow
严重性: Critical
类型: Indicator of Attack