Source |
Dark Reading |
Identifiant |
8558807 |
Date de publication |
2024-08-16 16:12:48 (vue: 2024-08-16 17:18:13) |
Titre |
RansomHub déploie le tout-nouveau, le binaire BYOVD EDR-Killing RansomHub Rolls Out Brand-New, EDR-Killing BYOVD Binary |
Texte |
Après avoir chargé un pilote vulnérable, le service public utilise un exploit public pour gagner l'escalade des privilèges et la possibilité de désactiver le logiciel de protection des points de terminaison.
After loading a vulnerable driver, the utility uses a public exploit to gain privilege escalation and the ability to disable endpoint protection software. |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
ability after binary brand byovd disable driver edr endpoint escalation exploit gain killing loading new out privilege protection public ransomhub rolls software uses utility vulnerable |
Tags |
Threat
|
Stories |
|
Move |
|