Зверь под любым другим именем.... Заметка
CyberWire Daily на русском

Зверь под любым другим именем. [Суббота исследований]

Сегодня к нам присоединилась Бриджит О'Горман, старший аналитик разведки в команде Symantec Threat Hunter, чтобы обсудить их работу над "GodDamn Ransomware: Новейший ребрендинг Beast использует вредоносный драйвер для отключения защиты". Вымогатель GodDamn, новейший ребрендинг от группы Hyadina, стоящей за Monster и Beast, использует все более изощренные методы для обхода защиты.В недавней атаке злоумышленники использовали AnyDesk для удаленного доступа, обширный набор инструментов для сбора учетных данных и вредоносный драйвер ядра PoisonX для отключения безопасности конечных точек перед развертыванием вымогателя. Эта активность подчеркивает продолжающееся развитие операций Hyadina с вымогателями и эскалацию их возможностей по обходу защиты.Исследование и краткий обзор для руководителей можно найти здесь:GodDamn Ransomware: Новейший ребрендинг Beast использует вредоносный драйвер для отключения защиты
CdXz5zHNQW_V4W1T7SeNW.jpeg