TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

EDR Killer: HexKiller

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes

【要点】 ◎Gentlemen RaaSは独自の「GentleKiller」を中心とするEDR無効化基盤を運用し、400以上のセキュリティ関連プロセスを標的として防御機能を回避する (The Hacker News)

Gentlemen ransomware uses multiple EDR killers to disable defenses

【要点】 ◎Gentlemenランサムウェアは独自開発のEDRキラー「GentleKiller」を含む複数の防御回避ツールを使用し、セキュリティ製品を無効化して攻撃を実行する (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023