成为勒索软件的驾驶座。[研究星期六] 笔记

成为勒索软件的驾驶座。[研究星期六]

本周,我们邀请到 Expel 的首席威胁研究员 Marcus Hutchins,分享其关于“不够绅士:分析 The Gentlemen 勒索软件利用零日漏洞禁用目标端点检测与响应(EDR)工具”的研究成果。研究人员探讨了 The Gentlemen 勒索软件团伙如何利用一个此前未知的遗留 Windows 驱动程序零日漏洞,在部署勒索软件之前禁用端点检测与响应(EDR)工具。该报告详细阐述了该团伙的高级自带易受攻击驱动程序(BYOVD)技术,该技术可绕过多种 Windows 安全保护机制,获取内核级访问权限并终止受保护的安全软件。报告还概述了组织可采取的防御措施,包括启用 Windows Defender 应用程序控制(WDAC)、基于虚拟化的安全(VBS)以及易受攻击驱动程序阻止列表,以降低类似攻击的风险。研究报告及高管简报可在此查阅:“不够绅士:分析 The Gentlemen 勒索软件利用零日漏洞禁用目标端点检测与响应(EDR)工具”
CdXz5zHNQW_VyUC39okxj.jpeg