Avviso Sophos: i gruppi ransomware condividono strumenti anti-virus

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1380
Iscritto il: 07/08/2023, 15:30

Avviso Sophos: i gruppi ransomware condividono strumenti anti-virus

Messaggio da nuke »

Un sofisticato strumento "EDR Killer" viene condiviso tra diversi gruppi di ransomware, disabilitando le soluzioni di rilevamento e risposta degli endpoint (EDR) e antivirus di fornitori come Sophos, Bitdefender, SentinelOne, Microsoft, McAfee e Webroot. Lo strumento utilizza tecniche di offuscamento avanzate, tra cui HeartCrypt, e sfrutta certificati compromessi per eseguire driver dannosi. Ciò consente la distribuzione di ransomware senza essere rilevati, come dimostrato dagli attacchi che utilizzano exploit zero-day e crittografia multilivello per eludere le difese. L'uso diffuso dello strumento aumenta significativamente la velocità e l'efficacia degli attacchi ransomware.. Immagine

Fonte: https://revistaclevel.com/sophos-alerta ... -antivirus


Source: https://ransomfeed.it/news.php?id_news=nid&nid=145
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti