Technika przejęcia systemu z wykorzystaniem podatnych sterowników dostarczonych przez atakującego nie jest nowa (patrz np. akcję opisywaną przez nas tutaj), ale wg badaczy z Sophosa, jest wykorzystywana coraz chętniej. O co chodzi atakującym w całym tym zamieszaniu? Ano o to, aby skutecznie wyłączyć systemy antywirusowe / EDR czy inne „przeszkadzajki”...
AuKill. Ransomware coraz częściej używa podatnych sterowników w Windows aby wyłączyć zaawansowane mechanizmy ochronne (np. EDR)
sekurak.pl 2 lat temu
- Strona główna
- Ransomware
- AuKill. Ransomware coraz częściej używa podatnych sterowników w Windows aby wyłączyć zaawansowane mechanizmy ochronne (np. EDR)
Powiązane
Thorbolt: Deadbolt z Thread bez klawiatury
4 tygodni temu
Atak ransomware na firmę MathWorks
1 miesiąc temu
Backupy trzeba robić dobrze. Bo inaczej będzie źle.
1 miesiąc temu
Thorbolt wypuszcza zamek X1 Deadbolt z kluczem HomeKey
1 miesiąc temu
Mamona – analiza techniczna nowej rodziny ransomware
1 miesiąc temu
Polecane
Niesamowite rzeczy się dzieją, mili Państwo!
1 dzień temu
WKB Lawyers doradzała Eurowind Energy
2 dni temu