Malware: EDRKillShifter
【ニュース】 ◆セキュリティソフトを無力化するツール用いるランサムウェア攻撃に注意 (マイナビニュース, 2024/08/25 15:35) https://news.mynavi.jp/techplus/article/20240825-3006450/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイ…
【ニュース】 ◆Ransomware gang deploys new malware to kill security software (BleepingComputer, 2024/08/15 14:01) [ランサムウェア集団、セキュリティ対策ソフトを無効化する新たなマルウェアを展開] https://www.bleepingcomputer.com/news/security/…
【訳】ランサムウェア集団、セキュリティ対策ソフトを無効化する新たなマルウェアを展開 【図表】 ローダー実行プロセスの概要(BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/ransomware-gang-deploys-new-malware-to-kill-secur…
【訳】ランサムウェア攻撃者が新たなEDRキラーを武器庫に導入 【図表】 ローダー実行プロセスの概要 CFF Explorerに表示されたEDRKillShifterのバージョン情報 EDRKillShifterマルウェアの第2層復号ルーチンの擬似コード EDRKillShifterは自己修正コードを使…