ESET détaille le framework GentleKiller utilisé par le gang de ransomware Gentlemen (infosecurity-magazine.com)
- GentleKiller cible plus de 400 processus dans 48 produits de sécurité.
- Utilise la technique BYOVD avec au moins huit variantes.
- Le gang Gentlemen fournit des EDR-killer aux affiliés, inhabituel dans l'écosystème ransomware.
- Les défenseurs doivent surveiller l'abus de pilotes et l'arrêt de processus.
"Les chercheurs d'ESET ont analysé GentleKiller, un framework utilisé par l'opération de ransomware en tant que service Gentlemen pour désactiver les logiciels de détection et réponse des endpoints (EDR) avant le chiffrement. Le framework utilise la technique BYOVD (apportez votre propre pilote vulnérable), ciblant plus de 400 processus dans 48 produits de sécurité. Gentlemen, apparu fin 2025, fournit cet outil à ses affiliés, contrairement à la plupart des opérations de ransomware. Les défenses se concentrent sur le blocage des pilotes vulnérables connus et la surveillance des arrêts soudains des processus de sécurité."
aucun commentaire pour l'instant.