Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19202
Reakcje/Polubienia
55879
Podpisany sterownik zaobserwowany przez firmę Trend Micro w lutym 2023 r. podczas ataków BlackCat to „ktgn.sys”, który został umieszczony w systemie plików ofiary w folderze %Temp%, a następnie załadowany przez program trybu użytkownika o nazwie „tjr.exe”. Analitycy twierdzą, że podpis cyfrowy ktgn.sys został unieważniony; jednak sterownik nadal będzie ładować się bez problemu w 64-bitowych systemach Windows z wymuszonymi zasadami podpisywania.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry