EDRKillShifter: как един хакерски инструмент обедини 4 елитни рансъмуер банди

Какво се крие зад неочакваното сътрудничество между съперничещи си групи? Неотдавнашно проучване на ESET разкри тесни връзки между различните рансъмуер групи – RansomHub, Medusa, BianLian и Play. Общата връзка между тях е специализираният инструмент за деактивиране на защити с името EDRKillShifter, първоначално разработен от членовете на RansomHub. Сега той се използва при атаки от други […]
Прочети цялата публикация