RANSOMWARE

Attenti all’evoluzione di Ransomhub: sfrutta TDSSKiller per disabilitare gli EDR



Indirizzo copiato

Un’evoluzione di Ransomhub è in grado di sfruttare software legittimo come TDSSKiller di Kaspersky per disattivare i sistemi di Endpoint Detection and Response (EDR), che rappresentano una delle prime linee di difesa contro il ransomware. Ecco tutti i dettagli e le raccomandazione per proteggere i propri sistemi

Pubblicato il 12 set 2024

Sandro Sana

Esperto e divulgatore in cyber security, membro del Comitato Scientifico Cyber 4.0



Ransomhub evoluzione sfrutta TDSSKiller

Nel panorama delle minacce informatiche, il gruppo criminale Ransomhub ha dimostrato una pericolosa evoluzione nelle tattiche di attacco, sfruttando un software legittimo come TDSSKiller di Kaspersky per disabilitare le difese critiche delle aziende.

Continua a leggere questo articolo

Articoli correlati