Der DCShadow-Angriff nutzt einen Schalter im Dienstprogramm Mimikatz aus, der es privilegierten Benutzern ermöglicht, unbemerkt bösartige Änderungen in Active Directory (AD) vorzunehmen. DCShadow macht sich die native AD-Replikation zunutze, um zu vermeiden, dass Ereignisse an die AD-Sicherheitsprotokolle gesendet werden. DCShadow-Methodik: DCShadow befähigt Angreifer (mit Administratorrechten) dazu,...