Una campagna malevola sta sfruttando un driver legittimo anti-rootkit di Avast per eseguire azioni dannose sui sistemi infetti: identificato come “kill-floor.exe” dal Trellix Advanced Research Center, questo malware utilizza l’accesso a livello kernel fornito dal driver per terminare i processi di sicurezza, disabilitare il software di protezione e prendere il controllo del sistema.
nuove minacce
Kill-floor, il malware che “uccide” le applicazioni di sicurezza: ecco come difendersi
È stato ribattezzato Kill-floor il nuovo malware che, sfruttando un driver legittimo di Avast Anti-Rootkit, riesce a ottenere accesso a livello kernel nella macchina esposta e a prenderne il controllo dopo aver bloccato tutti i processi dei software di sicurezza in esecuzione. Ecco i consigli per mitigare il rischio
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Cloud governance e cyber: ecco i 5 pilastri di un framework per l’AI generativa aziendale
27 Ago 2026 -

Principio DRY: perché il codice duplicato diventa un rischio di sicurezza
25 Ago 2026 -

Automazione e gestione del rischio nel SOC moderno
21 Ago 2026 -

La complessità è nemica della cyber security: la lezione del principio KISS
18 Ago 2026 -

NIS2, ACN chiarisce come funzionerà la vigilanza: ora bisogna dimostrare la compliance
12 Ago 2026








