nuove minacce

Kill-floor, il malware che “uccide” le applicazioni di sicurezza: ecco come difendersi



Indirizzo copiato

È stato ribattezzato Kill-floor il nuovo malware che, sfruttando un driver legittimo di Avast Anti-Rootkit, riesce a ottenere accesso a livello kernel nella macchina esposta e a prenderne il controllo dopo aver bloccato tutti i processi dei software di sicurezza in esecuzione. Ecco i consigli per mitigare il rischio

Pubblicato il 26 nov 2024

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



Kill-floor malware come difendersi

Una campagna malevola sta sfruttando un driver legittimo anti-rootkit di Avast per eseguire azioni dannose sui sistemi infetti: identificato come “kill-floor.exe” dal Trellix Advanced Research Center, questo malware utilizza l’accesso a livello kernel fornito dal driver per terminare i processi di sicurezza, disabilitare il software di protezione e prendere il controllo del sistema.

Continua a leggere questo articolo

Articoli correlati