พบกลุ่ม Ransomware ใช้ไดรเวอร์ Process Explorer ในการปิดการทำงานของอุปกรณ์ป้องกันความปลอดภัย

นักวิจัยด้านความปลอดภัยจาก Sophos X-Ops เปิดเผยการพบกลุ่ม Ransomware ใช้ hacking tool ตัวใหม่ในชื่อ AuKill เพื่อปิดใช้งานซอฟต์แวร์ Endpoint Detection & Response (EDR) บนระบบของเป้าหมาย ก่อนที่จะติดตั้งแบ็คดอร์ และแรนซัมแวร์ในการโจมตีแบบ Bring Your Own Vulnerable Driver (BYOVD)

(more…)