0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

ESET analysiert GentleKiller EDR-Killer-Framework der Gentlemen-Ransomware-Gruppe (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • GentleKiller zielt auf über 400 Prozesse in 48 Sicherheitsprodukten.
  • Verwendet BYOVD-Technik mit mindestens acht Varianten.
  • Gentlemen-Gruppe stellt EDR-Killer für Partner bereit, ungewöhnlich im Ransomware-Ökosystem.
  • Verteidiger sollten Treibermissbrauch und Prozessbeendigung überwachen.

"ESET-Forscher haben GentleKiller analysiert, ein Framework der Gentlemen-Ransomware-as-a-Service-Operation, das Endpoint Detection and Response (EDR)-Software vor der Verschlüsselung deaktiviert. Das Framework nutzt die BYOVD-Technik (Bring Your Own Vulnerable Driver) und zielt auf über 400 Prozesse in 48 Sicherheitsprodukten ab. Die Gentlemen-Gruppe bietet dieses Werkzeug ihren Partnern, was ungewöhnlich ist. Abwehrmaßnahmen konzentrieren sich auf das Blockieren bekannter anfälliger Treiber und die Überwachung plötzlicher Abschaltungen von Sicherheitsprozessen."

#BYOVD #EDR-Umgehung #Ransomware-Partner-Tools

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.