- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
W ciągu ostatnich kilku miesięcy firma Sophos X-Ops zbadała wiele incydentów, w których osoby atakujące próbowały wyłączyć klientów EDR za pomocą nowego narzędzia do unikania obrony, które nazwaliśmy AuKill . Narzędzie AuKill wykorzystuje przestarzałą wersję sterownika używanego przez wersję 16.32Zaloguj lub Zarejestruj się aby zobaczyć!, aby wyłączyć procesy EDR przed wdrożeniem backdoora lub oprogramowania ransomware w systemie docelowym.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!