Атака изнутри: злоумышленники используют уязвимые драйверы для нейтрализации систем защиты перед запуском программ-вымогателей

information security
Современные атаки с использованием программ-вымогателей давно перестали быть простым запуском шифровальщика на целевой системе. Они превратились в многостадийные операции, где критически важную роль играет этап нейтрализации средств защиты.

Вредоносный драйвер ABYSSWORKER

security
Elastic Security Labs описала ABYSSWORKER, вредоносный драйвер, используемый в цепи атак MEDUSA для обхода средств защиты от вредоносного ПО. Данный драйвер был обнаружен в финансово-мотивированной кампании