0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

ESET opisuje framework GentleKiller używany przez gang ransomware Gentlemen (infosecurity-magazine.com)

· 35 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • GentleKiller atakuje ponad 400 procesów w 48 produktach zabezpieczeń.
  • Używa techniki BYOVD z co najmniej ośmioma wariantami.
  • Gang Gentlemen dostarcza EDR-killer partnerom, co jest nietypowe w ekosystemie ransomware.
  • Obrońcy powinni monitorować nadużywanie sterowników i kończenie procesów.

"Badacze ESET przeanalizowali GentleKiller, framework używany przez operację ransomware jako usługa Gentlemen do wyłączania oprogramowania wykrywania i reagowania punktów końcowych (EDR) przed szyfrowaniem. Framework wykorzystuje technikę BYOVD (bring your own vulnerable driver), atakując ponad 400 procesów w 48 produktach zabezpieczających. Gentlemen, który pojawił się pod koniec 2025 roku, dostarcza to narzędzie swoim partnerom, w przeciwieństwie do większości operacji ransomware. Obrona koncentruje się na blokowaniu znanych podatnych sterowników i monitorowaniu nagłego wyłączania procesów zabezpieczeń."

#BYOVD #omijanie EDR #narzędzia dla partnerów ransomware

Macierz dyskusji

0 segments

brak komentarzy.