Akira 勒索软件使用安全模式绕过 EDR 笔记

Akira 勒索软件使用安全模式绕过 EDR

Akira 攻击者利用安全模式在部署勒索软件前禁用 EDR,但内存问题导致加密器失败。8 月 4 日,一家 Akira 勒索软件关联组织通过无 MFA 的 SonicWall VPN 入侵公司,窃取凭证和文件共享,随后将受感染主机重启至“带网络连接的安全模式”以终止安全软件……
CdXz5zHNQW_loKihYDaLm.png