TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

Reynolds Ransomware Embeds BYOVD Driver to Disable EDR Security Tools

【要点】

◎レイノルズはBYOVD内蔵でEDR無効化を図る新型ランサムウェア (The Hacker News)


【訳】

レイノルズランサムウェアはBYOVDドライバーを埋め込み、EDRセキュリティツールを無効化する


【要約】

レイノルズは、脆弱な署名済みドライバをペイロード内に組み込むBYOVD手法を用い、EDR製品を無効化する新たなランサムウェアである。NsecSoft製ドライバの脆弱性を悪用し、複数のセキュリティ製品のプロセスを終了させる。防御回避機能を本体に統合することで検知を困難化し、侵入前段階から不審ローダーを展開、持続的アクセスも確保する。近年のBYOVD悪用拡大の流れを示す事例である。


【ニュース】

◆Reynolds Ransomware Embeds BYOVD Driver to Disable EDR Security Tools (The Hacker News, 2026/02/10)
[レイノルズランサムウェアはBYOVDドライバーを埋め込み、EDRセキュリティツールを無効化する]
https://thehackernews.com/2026/02/reynolds-ransomware-embeds-byovd-driver.html


【関連まとめ記事】

全体まとめ
 ◆攻撃組織 / Actor (まとめ)
  ◆標的型攻撃組織 / APT (まとめ)

◆攻撃組織: Silver Fox (まとめ)
https://malware-log.hatenablog.com/entry/Silver_Fox


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023