Группа RansomHub использует TDSSKiller для обхода систем EDR

17.09.2024

Известная группа вымогателей RansomHub недавно была замечена в использовании легитимного инструмента от Kaspersky для обхода систем обнаружения и реагирования на конечных точках (EDR). Эта стратегическая маневра позволяет им внедрять вторичное вредоносное ПО на скомпрометированные системы без обнаружения.

Эксплуатация TDSSKiller от Kaspersky

Эксперты по кибербезопасности из Malwarebytes выявили эту тревожную тенденцию в дикой природе. Как только RansomHub проникает на конечную точку, их первым шагом становится нейтрализация любых существующих решений EDR. Этот шаг является критически важным, прежде чем они смогут выпустить инфостилеры или шифрующее вредоносное ПО на пораженные системы.

В данном случае группа обратилась к TDSSKiller, специализированному инструменту, разработанному Kaspersky. Изначально предназначенный для обнаружения и устранения руткитов, особенно тех, которые принадлежат к семейству TDSS (также известному как TDL4), TDSSKiller был переосмыслен RansomHub для продвижения их злонамеренных целей.

Этот факт вызывает серьезные опасения в сообществе кибербезопасности, так как он подчеркивает, до каких пределов готовы идти киберпреступники, чтобы использовать легитимное программное обеспечение в своих зловредных целях. Последствия для бизнеса и их протоколов кибербезопасности значительны, требуя переоценки существующих защитных мер против таких сложных атак.

Самые популярные для Desktop

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6398372
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1276342
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
495981
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
453728
скачали

Новости и обзоры для Desktop

EndClientRAT Угрожает Правозащитникам из Северной Кореи

EndClientRAT обходит антивирусы, угрожая правозащитникам в Северной Корее, используя скомпрометированные сертификаты.

Читать далее

Baldur's Gate на Xbox Game Pass: релиз на PC

Baldur's Gate и Baldur's Gate II: Enhanced Editions теперь доступны на Xbox Game Pass для PC, что значительно расширяет выбор классических RPG.

Читать далее

Curly COMrades использует Hyper-V для скрытого развертывания вредоносных ВМ

Curly COMrades применяет Hyper-V для запуска Alpine Linux на Windows, скрывая вредоносное ПО. Это осложняет обнаружение EDR.

Читать далее

Frontier анонсировала сиквел Planet Zoo

Frontier Developments работает над сиквелом Planet Zoo, чтобы выпустить его в 2026 году.

Читать далее

Discord добавит скины Marvel Rivals в свой магазин

Discord планирует продавать скины для Marvel Rivals в своем магазине. Это расширит возможности монетизации платформы.

Читать далее

Microsoft Store добавил поддержку мультиприложения для Windows 11

Microsoft Store позволяет устанавливать несколько приложений одновременно на Windows 11, улучшая удобство работы.

Читать далее

Microsoft Store запускает веб-установщик для 16 приложений

Веб-версия Microsoft Store теперь позволяет устанавливать до 16 приложений одновременно, что облегчает процесс для пользователей.

Читать далее

«Фанатический пакет Movember» за $20: 15 игр на $350

Акция Fanatical на пакет Movember предлагает 15 игр за $20, включая Schedule 1, Chivalry 2 и Gloomwood. Пакет оценивается в $350.

Читать далее

EU5: Играет гладко, но Paradox предлагает улучшения

Europa Universalis 5 вышла в EU5, получив высокие оценки, но с проблемами производительности.

Читать далее

Game Pass помог раскрутить игру, но затруднил монетизацию

Revenge of the Savage Planet через Game Pass привлёк миллион игроков. Однако доходы студии остались ниже ожиданий.

Читать далее