Mimicランサムウェアが‘Everything’ APIを利用して英語とロシア語のWindowsユーザーを標的にする
Condiについて知ったところで、Mimicがどのように機能するか見てみましょう。Mimicランサムウェアは、ターゲットが実行可能ファイルを受け取った後に攻撃を開始します。これは、電子メールを通じて送信され、その後、ターゲットのシステムに4つのファイルを抽出します。これには、補助ファイル、メインペイロード、およびWindows Defenderを停止するためのメカニズムが含まれます。