ESET analizza il framework GentleKiller utilizzato dal gruppo ransomware Gentlemen (infosecurity-magazine.com)
- GentleKiller prende di mira oltre 400 processi in 48 prodotti di sicurezza.
- Utilizza la tecnica BYOVD con almeno otto varianti.
- Il gruppo Gentlemen fornisce EDR-killer agli affiliati, insolito nell'ecosistema ransomware.
- I difensori dovrebbero monitorare l'abuso di driver e la terminazione dei processi.
"I ricercatori di ESET hanno analizzato GentleKiller, un framework utilizzato dall'operazione ransomware-as-a-service Gentlemen per disabilitare il software di rilevamento e risposta degli endpoint (EDR) prima della crittografia. Il framework utilizza la tecnica BYOVD (bring your own vulnerable driver), prendendo di mira oltre 400 processi in 48 prodotti di sicurezza. Gentlemen, emerso alla fine del 2025, fornisce questo strumento ai propri affiliati, a differenza della maggior parte delle operazioni ransomware. Le difese si concentrano sul bloccare i driver vulnerabili noti e sul monitorare le improvvise disattivazioni dei processi di sicurezza."
ancora nessun commento.