minacce informatiche

GhostEngine, il cripto-mining che disabilita gli antivirus sfruttando driver vulnerabili



Indirizzo copiato

L’attacco prende il via con l’esecuzione di un file denominato Tiworker.exe che si maschera come un file legittimo di Windows: il malware disabilita i sistemi di controllo antivirus e non mira a esfiltrare dati, bensì a minare criptomonete come Monero, rendendo così ancora più complicato il rilevamento. Ecco come mitigare il rischio dell’attacco di GhostEngine

Pubblicato il 22 mag 2024



GhostEngine, il crypto mining ipoteca la sicurezza EDR tramite driver vulnerabili: come proteggersi

I ricercatori di Elastic Security Labs e Antiy hanno rilevato una campagna di cripto-mining dannosa,che distribuisce un payload malevolo denominato GhostEngine che sfrutta driver vulnerabili per disattivare antivirus e soluzioni di sicurezza e distribuire il miner XMRig per minare criptovalute.

Continua a leggere questo articolo

Articoli correlati