설명

DCShadow는 또 다른 후기 단계 kill chain 공격으로, 권한이 있는 자격 증명을 가진 공격자가 악성 도메인 컨트롤러를 등록하여 도메인 복제를 통해 도메인으로 변경 사항을 푸시하도록 허용합니다.

참고 항목

DCShadow official

DCShadow explained

MITRE ATT&CK description

지표 세부 정보

이름: DCShadow

코드명: I-DCShadow

심각도: Critical

MITRE ATT&CK 정보:
ID: T1207
상위 기술: T1207
전술: TA0005