AkiraランサムウェアがEDRを回避するためにセーフモード... ノート

AkiraランサムウェアがEDRを回避するためにセーフモードを使用しています

Akira攻撃者は、ランサムウェアを展開する前にEDRを無効にするためにセーフモードを使用しましたが、メモリの問題により暗号化プログラムが失敗しました。Akiraランサムウェアのアフィリエイトは、8月4日にMFAなしのSonicWall VPNを通じて企業に侵入し、認証情報とファイル共有を盗み、その後、セキュリティを無効にするためにネットワーク接続付きセーフモードで侵害されたホストを再起動しました。
CdXz5zHNQW_loKihYDaLm.png