どんな名前でも獣だ。[リサーチ・サタデー] ノート

どんな名前でも獣だ。[リサーチ・サタデー]

本日は、Symantec Threat Hunterチームのシニアインテリジェンスアナリストであるブリジッド・オゴーマン氏をお迎えし、『GodDamnランサムウェア:最新のBeastリブランドは悪意のあるドライバーを使用して防御を無効化する』に関する彼らの仕事について議論します。MonsterとBeastの背後にいるHyadinaグループによる最新のリブランドであるGodDamnランサムウェアは、防御を回避するためにますます高度な技術を使用しています。最近の攻撃では、脅威アクターはAnyDeskをリモートアクセスに、広範な認証情報収集ツールキットを、そしてPoisonX悪意のあるカーネルドライバーを使用して、ランサムウェアを展開する前にエンドポイントセキュリティを無効にしました。この活動は、Hyadinaがランサムウェア操作を継続的に開発し、防御回避能力をエスカレートさせていることを浮き彫りにしています。研究とエグゼクティブブリーフはこちらでご覧いただけます。GodDamnランサムウェア:最新のBeastリブランドは悪意のあるドライバーを使用して防御を無効化する
CdXz5zHNQW_V4W1T7SeNW.jpeg