- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
Podpisany sterownik zaobserwowany przez firmę Trend Micro w lutym 2023 r. podczas ataków BlackCat to „ktgn.sys”, który został umieszczony w systemie plików ofiary w folderze %Temp%, a następnie załadowany przez program trybu użytkownika o nazwie „tjr.exe”. Analitycy twierdzą, że podpis cyfrowy ktgn.sys został unieważniony; jednak sterownik nadal będzie ładować się bez problemu w 64-bitowych systemach Windows z wymuszonymi zasadami podpisywania.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!