ESET analysiert GentleKiller EDR-Killer-Framework der Gentlemen-Ransomware-Gruppe (infosecurity-magazine.com)
- GentleKiller zielt auf über 400 Prozesse in 48 Sicherheitsprodukten.
- Verwendet BYOVD-Technik mit mindestens acht Varianten.
- Gentlemen-Gruppe stellt EDR-Killer für Partner bereit, ungewöhnlich im Ransomware-Ökosystem.
- Verteidiger sollten Treibermissbrauch und Prozessbeendigung überwachen.
"ESET-Forscher haben GentleKiller analysiert, ein Framework der Gentlemen-Ransomware-as-a-Service-Operation, das Endpoint Detection and Response (EDR)-Software vor der Verschlüsselung deaktiviert. Das Framework nutzt die BYOVD-Technik (Bring Your Own Vulnerable Driver) und zielt auf über 400 Prozesse in 48 Sicherheitsprodukten ab. Die Gentlemen-Gruppe bietet dieses Werkzeug ihren Partnern, was ungewöhnlich ist. Abwehrmaßnahmen konzentrieren sich auf das Blockieren bekannter anfälliger Treiber und die Überwachung plötzlicher Abschaltungen von Sicherheitsprozessen."
Noch keine Kommentare.