← Back to feed
general GBHackers

Play Ransomware Masquerades as PsExec to Blend Into Legitimate Windows Administration

GBHackers Microsoft

Play ransomware is using a familiar Windows-administration disguise to reduce suspicion during intrusions: a custom service binary named PSexesvc.exe.

T1021
Read the full story GBHackers →

Related Coverage

general SCOTUS tosses one of two injunctions against Trump USPS mail-in ballot rules Cyberscoop · Aug 24 general AWS patches flaw in 7 SDKs SC Media · Aug 24 general ShinyHunters claims social engineering attack against ReliaQuest SC Media · Aug 24