PAYLOAD 勒索滥用域组策略:不下发加密程序即完成全域破坏 2026年9月23日 作者 卫方智能 卡巴斯基 GERT 披露一起无加密勒索事件:攻击者拿下域管理员等价权限后,用挂在域根的组策略对象在全体域内主机投放勒索信息、关闭防火墙并停用本地管理员账号,Windows 终端上既无加密程序也无常驻恶意进程。