Artefakt
SAM-registret (Security Account Manager)
Lokal Windows-registerstruktur som lagrar lokala användares lösenordshashar (LM/NTLM).
🔬 Forensisk Betydelse & Utredningsmetodik
Ger avgörande bevisning för tidslinjerekonstruktion, incidentutredning och teknisk verifiering av SAM-registret (Security Account Manager) i digitala förundersökningar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
%SystemDrive%\Windows\System32\config\SAM (på undersökt systemdisk) - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 WordPress Comment2Shell förvandlar anonyma kommentarer till serverövertagande när administratörer öppnar dem
📰 Falska LastPass Authenticator-installerare missbrukar Microsoft-signerad drivrutin för att döda EDR och distribuera Rapuncel
📰 Dold Meta Muse-inställning låter skadlig kod förvandla Metas Mac-AI till en smygande bakdörr
📰 Tredje Kina-kopplade aktören utnyttjar Chrome–Windows-nolldagskedja via falska webbplatser – levererar CLEANGULP
📰 CISA för in Zyxel-switch i KEV – Arctic Wolf varnar för aktiv SYSTEM-eskalering i Veeam Agent