无论叫什么名字,都是野兽。[研究星期六]
今天,我们邀请到了赛门铁克威胁猎手团队的高级情报分析师布里吉德·奥戈尔曼(Brigid O Gorman),与大家探讨他们关于“GodDamn 勒索软件:Beast 的最新改名版本利用恶意驱动程序绕过防御机制”的研究工作。 GodDamn勒索软件是曾制造“Monster”和“Beast”的Hyadina组织最新更名的变种,正使用日益复杂的技术来规避防御。 在最近的一次攻击中,威胁行为者利用 AnyDesk 进行远程访问,并使用一套功能全面的凭证窃取工具包以及 PoisonX 恶意内核驱动程序,在部署勒索软件之前先禁用终端安全防护。这一活动凸显了 Hyadina 对其勒索软件运营的持续发展,以及其规避防御能力的不断提升。相关研究报告及高管简报请参见此处:GodDamn勒索软件:Beast最新更名版本利用恶意驱动程序禁用防御系统