nuove minacce

RingReaper e la zona d’ombra del kernel Linux: il nuovo volto dell’evasione EDR



Indirizzo copiato

RingReaper è un tool sviluppato con l’intento preciso di evadere i controlli EDR sfruttando un “angolo cieco” nel cuore stesso del kernel Linux. E ci insegna che non esistono solo vulnerabilità in senso stretto, ma anche zone grigie che, se ben sfruttate, diventano vere e proprie autostrade per gli attaccanti

Pubblicato il 8 lug 2025

Sandro Sana

Esperto e divulgatore in cyber security, membro del Comitato Scientifico Cyber 4.0



RingReaper tool evasione EDR

C’è un nuovo spettro che si aggira nei sistemi Linux e si chiama RingReaper. Niente fantasmi, intendiamoci: si tratta di un tool sviluppato con l’intento preciso di evadere i controlli EDR (Endpoint Detection and Response) sfruttando un angolo cieco nel cuore stesso del kernel Linux e da qui avere campo libero per muoversi indisturbato nel sistema esposto.

Continua a leggere questo articolo

Articoli correlati