GhostEngine mining หยุดการทำงานของ EDR โดยใช้ไดรเวอร์ที่มีช่องโหว่

แคมเปญการโจมตีของมัลแวร์ขุดคริปโตเคอเรนซีที่มีชื่อว่า 'REF4578' ถูกพบว่ากำลังปรับใช้เพย์โหลดที่เป็นอันตรายชื่อ GhostEngine ซึ่งมีการใช้ไดรเวอร์ที่มีช่องโหว่เพื่อปิดการทำงานของอุปกรณ์ป้องกันด้านความปลอดภัย และติดตั้ง XMRig miner

(more…)