Operadores de ransomware usam novo framework TukTuk para burlar EDR
Novo framework TukTuk descobre operações de ransomware usando sideloading de DLL e ferramentas EDR Killer para roubar credenciais e burlar defesas.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a gentlemen.
Novo framework TukTuk descobre operações de ransomware usando sideloading de DLL e ferramentas EDR Killer para roubar credenciais e burlar defesas.
Pesquisa da ESET revela que o grupo de ransomware Gentlemen utiliza o framework GentleKiller para desabilitar ferramentas de segurança de ponta antes do ataque, explorando drivers assinados legítimos.
Ransomware Gentlemen desenvolve killers de EDR para desativar defesas corporativas, exigindo novas estratégias de detecção e resposta para equipes de segurança.
O grupo Gentlemen RaaS expandiu suas operações com lockers multiplataforma, incluindo um específico para ESXi. Análise detalhada revela TTPs avançados de movimento lateral e persistência, exigindo ações imediatas de defesa.