RansomHub ランサムウェア ギャングは Kaspersky TDSKiller ツールを利用して EDR を無効にします from securityaffairs.co

RansomHub ランサムウェア ギャングは Kaspersky TDSKiller ツールを利用して EDR を無効にします from securityaffairs.co security summary

RansomHub ランサムウェア ギャングは Kaspersky TDSKiller ツールを利用して EDR を無効にします from securityaffairs.co


Malwarebytes ThreatDown 管理の検出および対応チームが観察したところによると、サービスとしてのランサムウェア (RaaS) は複数の攻撃者の活動に使用されていました。
ランサムウェア グループは、-dcsvc フラグを使用して、特に MBAMService をターゲットとした重要なセキュリティ サービスを無効にしました。
特に、TDSSKiller は Kaspersky’ll kill you に基づいていますが、機密データの復号化にも使用できます。

コメント

タイトルとURLをコピーしました