Ransomware Kasseika wykorzystuje sterownik antywirusowy do zabijania innych programów antywirusowych

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19210
Reakcje/Polubienia
55916
Niedawno wykryta operacja oprogramowania ransomware o nazwie „Kasseika” dołączyła do klubu cyberprzestępców stosujących taktykę Bring Your Own Vulnerable Driver (BYOVD) w celu wyłączenia oprogramowania antywirusowego przed zaszyfrowaniem plików. Kasseika wykorzystuje sterownik Martini (Martini.sys/viragt64.sys), będący częścią systemu VirtIT Agent System firmy TG Soft, w celu wyłączenia produktów antywirusowych chroniących docelowy system.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry