Siber Güvenlik

The Gentlemen RaaS, 400 Güvenlik Sürecini Hedef Alan GentleKiller EDR Çerçevesini Kullanıyor

The Gentlemen RaaS, 400 Güvenlik Sürecini Hedef Alan GentleKiller EDR Çerçevesini Kullanıyor
İngilizcenizi Malta'da eğlenerek geliştirmek ister misiniz? Bilgi al →

The Gentlemen fidye yazılımı hizmeti (RaaS) operasyonu, affiliate ağına dağıttığı ve sistem savunmalarını zayıflatarak şifreleme yazılımını devreye sokmayı sağlayan bir dizi uç nokta tespit ve müdahale (EDR) öldürücü araç geliştirip güncelliyor.

ESET güvenlik araştırmacısı Jakub Souček, The Hacker News ile paylaştığı raporda bu olgunlaşmış araç setinin GentleKiller adı verilen bir çerçeve etrafında şekillendiğini belirtti. Souček ayrıca, ekibin HexKiller, ThrottleBlood ve HavocKiller gibi üçüncü taraf veya sızdırılmış araçları da kullandığını vurguladı. Bu araçlar, ortak bir savunma atlatma katmanı üzerinden standartlaştırılıyor; çoğunlukla güvenlik yazılımı satıcılarının sahte sürüm bilgileri, kopyalanmış geçerli sertifikalar ve simgeler kullanarak kimliklerine bürünüyor.

Slovak siber güvenlik şirketi, fidye yazılımı ekibini, 'kendi savunmasız sürücünü getir' (BYOVD) adı verilen saldırı tekniğiyle ilgili yeni keşfedilen kavram kanıtı (PoC) açıklarından yararlanma konusunda alışılmadık derecede hızlı hareket etmesi nedeniyle de eleştirdi.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News