Technika przejęcia systemu z wykorzystaniem podatnych sterowników dostarczonych przez atakującego nie jest nowa (patrz np. akcję opisywaną przez nas tutaj), ale wg badaczy z Sophosa, jest wykorzystywana coraz chętniej. O co chodzi atakującym w całym tym zamieszaniu? Ano o to, aby skutecznie wyłączyć systemy antywirusowe / EDR czy inne „przeszkadzajki”...
AuKill. Ransomware coraz częściej używa podatnych sterowników w Windows aby wyłączyć zaawansowane mechanizmy ochronne (np. EDR)
sekurak.pl 2 lat temu
- Strona główna
- Ransomware
- AuKill. Ransomware coraz częściej używa podatnych sterowników w Windows aby wyłączyć zaawansowane mechanizmy ochronne (np. EDR)
Powiązane
Operacja Endgame, czyli Europol kontra cyberprzestępcy
1 tydzień temu
Cyberatak na gminy. Sprawcy podszywają się pod ministerstwo
3 tygodni temu
Polecane
Zaatakował seniorkę i ukradł jej portfel
57 minut temu
Tak działa pseudonauka
1 dzień temu
Nowe stawki opłaty mocowej od 2026 roku
2 dni temu
Spotkanie w sprawie modernizacji oświetlenia
2 dni temu














