Technika przejęcia systemu z wykorzystaniem podatnych sterowników dostarczonych przez atakującego nie jest nowa (patrz np. akcję opisywaną przez nas tutaj), ale wg badaczy z Sophosa, jest wykorzystywana coraz chętniej. O co chodzi atakującym w całym tym zamieszaniu? Ano o to, aby skutecznie wyłączyć systemy antywirusowe / EDR czy inne „przeszkadzajki”...
AuKill. Ransomware coraz częściej używa podatnych sterowników w Windows aby wyłączyć zaawansowane mechanizmy ochronne (np. EDR)
sekurak.pl 2 lat temu
- Strona główna
- Ransomware
- AuKill. Ransomware coraz częściej używa podatnych sterowników w Windows aby wyłączyć zaawansowane mechanizmy ochronne (np. EDR)
Powiązane
Mamona – analiza techniczna nowej rodziny ransomware
16 godzin temu
Hakerzy zhakowani. Polak pomógł złapaniu przestępców
1 miesiąc temu
Wydano narzędzie do odszyfrowywania ransomware Akira
1 miesiąc temu
Jak giełda kryptowalut wyprała miliardy dolarów
2 miesięcy temu
Cyberatak na szpital MSWiA w Krakowie. Szpital działa w ogra...
2 miesięcy temu
Polecane
Tona węgla o 4992 zł w górę? Rząd już ma plan
5 godzin temu
Coś w końcu pęka w energetyce. „Historyczny dzień”
6 godzin temu