タグ: EDR無効化

cyberpress.org

Gryxaツールキット、防御側の駆除手口を学ぶためWindowsログを収集

このツールキットは正規のリモート監視管理(RMM)ソフトウェアを悪用して密かにアクセスを維持し、複数の復旧メカニズムを備え、ブラウザに保存された認証情報を窃取するほか、エンドポイントセキュリティツールを無効化して報復することもできます。 最も特異な機能は、防御側が可視化されたRMMインプラントを除去した後に発動します

infosecurity-magazine.com

MaaSキャンペーン、ClickFix・ErrTraffic・Cruciferraを組み合わせて展開

マルウェア・アズ・ア・サービス(MaaS)キャンペーンが、ClickFixのソーシャルエンジニアリングとErrTraffic配信サービス、Cruciferraローダーを組み合わせ、攻撃者にエンドポイントセキュリティのプロセスを無効化しながらマルウェアを配布する手段を提供していることがわかりました。 eSenti

cyberpress.org

Phantom Mantisがランサムウェア関連グループ支援を通じてEDR無効化ツールを提供

かつてArmCorpと名乗り、現在は「The Gentlemen」の下でパートナープログラムを運営するPhantom Mantisは、関係者にランサムウェアだけでなく、侵入時に遭遇するセキュリティスタックに応じて調整されたEDR無効化パッケージを提供する支援機能(LARVA‑368)も用意しています。 運営者は、関係

infosecurity-magazine.com

ランサムウェア集団、EDR無効化手法の導入が拡大

Halcyonの研究者による攻撃分析によると、暗号化を開始する前にエンドポイント検出・対応(EDR)ツールを停止させる手法が、ランサムウェアのエコシステム全体で標準的な手口になりつつあるといいます。 この手法はEDR-killと呼ばれることもあり、かつては特殊な技術と見なされていました。しかし今では主要なランサムウェア

cyberpress.org

ランサムウェア攻撃者が署名済みWindowsドライバを悪用してセキュリティソフトを無効化

防御回避は、高度なサイバー侵害において最も重大な段階の一つとして、静かに地位を確立してきました。エンドポイント保護が突破しにくくなるにつれ、攻撃者は隠れることをやめ、防御機能そのものを無効化する方向へと戦術を転換しました。 近年の多くのランサムウェア攻撃では、アンチウイルス(AV)およびエンドポイント検知・応答(ED

cyberpress.org

Qilinランサムウェアが悪意のあるDLLを使用してほぼすべてのEDRソリューションを無効化

Qilinランサムウェアグループは、300以上のエンドポイント検出・応答(EDR)ソリューションを無効化できる高度で複数段階の感染チェーンを展開しており、ランサムウェア実行前にセキュリティツールを事実上盲目化させています。 攻撃は古典的なDLLサイドローディング技法で始まります。正規のWindowsアプリケーションが

gbhackers.com

Qilin ランサムウェアが悪意あるDLLを展開してほとんどのEDR防御を無効化

Qilin ランサムウェアグループは、300以上のエンドポイント検出・応答(EDR)ソリューションを標的にして無効化する高度に洗練された感染チェーンを開発しました。 ディフェンダーが行動検出能力を向上させるにつれて、攻撃者は侵害の初期段階でディフェンス層そのものを標的にするようになっています。 悪意ある「msimg