ESET opisuje framework GentleKiller używany przez gang ransomware Gentlemen (infosecurity-magazine.com)
- GentleKiller atakuje ponad 400 procesów w 48 produktach zabezpieczeń.
- Używa techniki BYOVD z co najmniej ośmioma wariantami.
- Gang Gentlemen dostarcza EDR-killer partnerom, co jest nietypowe w ekosystemie ransomware.
- Obrońcy powinni monitorować nadużywanie sterowników i kończenie procesów.
"Badacze ESET przeanalizowali GentleKiller, framework używany przez operację ransomware jako usługa Gentlemen do wyłączania oprogramowania wykrywania i reagowania punktów końcowych (EDR) przed szyfrowaniem. Framework wykorzystuje technikę BYOVD (bring your own vulnerable driver), atakując ponad 400 procesów w 48 produktach zabezpieczających. Gentlemen, który pojawił się pod koniec 2025 roku, dostarcza to narzędzie swoim partnerom, w przeciwieństwie do większości operacji ransomware. Obrona koncentruje się na blokowaniu znanych podatnych sterowników i monitorowaniu nagłego wyłączania procesów zabezpieczeń."
brak komentarzy.