Ransomware Reynolds lạm dụng kỹ thuật BYOVD để vô hiệu hóa hệ thống bảo mật EDR

vnrcraw5
Hue Hoang
Phản hồi: 0

Hue Hoang

Thành viên nổi tiếng
Một biến thể ransomware mới mang tên Reynolds đang thu hút sự chú ý của giới an ninh mạng khi tích hợp trực tiếp kỹ thuật BYOVD (Bring Your Own Vulnerable Driver) nhằm vô hiệu hóa các giải pháp bảo mật điểm cuối ngay trong quá trình tấn công. Chiến thuật này cho thấy mức độ tinh vi ngày càng cao của các nhóm tội phạm mạng. Theo báo cáo mới được công bố bởi các nhóm nghiên cứu thuộc Symantec và Carbon Black Threat Hunter (Broadcom), Reynolds là một họ phần mềm tống tiền mới nổi có khả năng tự...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top