Admin
Администратор
Специалисты ESET провели анализ инструментов, используемых злоумышленниками перед запуском шифровальщиков. Эти утилиты, известные как EDR-killer, временно отключают защитные системы, обеспечивая успешное шифрование данных. Такие инструменты стали обязательным этапом атак с вымогательским ПО. Злоумышленники сначала получают повышенные привилегии, затем отключают защиту и запускают шифровальщик. Анализ охватывает почти 90 активных EDR-killer, большинство из которых используют уязвимые драйверы. Также встречаются скрипты и злоупотребление легитимными анти-руткит утилитами. Рынок таких решений активно коммерциализируется, и их стоимость варьируется от сотен до тысяч долларов. Популярность EDR-killer объясняется их простотой и эффективностью. Эффективная защита требует раннего выявления атаки и реагирования на каждом этапе.