【要点】
◎レイノルズはBYOVD内蔵でEDR無効化を図る新型ランサムウェア (The Hacker News)
【訳】
レイノルズランサムウェアはBYOVDドライバーを埋め込み、EDRセキュリティツールを無効化する
【要約】
レイノルズは、脆弱な署名済みドライバをペイロード内に組み込むBYOVD手法を用い、EDR製品を無効化する新たなランサムウェアである。NsecSoft製ドライバの脆弱性を悪用し、複数のセキュリティ製品のプロセスを終了させる。防御回避機能を本体に統合することで検知を困難化し、侵入前段階から不審ローダーを展開、持続的アクセスも確保する。近年のBYOVD悪用拡大の流れを示す事例である。
【ニュース】
◆Reynolds Ransomware Embeds BYOVD Driver to Disable EDR Security Tools (The Hacker News, 2026/02/10)
[レイノルズランサムウェアはBYOVDドライバーを埋め込み、EDRセキュリティツールを無効化する]
https://thehackernews.com/2026/02/reynolds-ransomware-embeds-byovd-driver.html
【関連まとめ記事】
◆全体まとめ
◆攻撃組織 / Actor (まとめ)
◆標的型攻撃組織 / APT (まとめ)
◆攻撃組織: Silver Fox (まとめ)
https://malware-log.hatenablog.com/entry/Silver_Fox