Admin
Администратор
Новый анализ программ-убийц EDR показал, что 54 из них используют метод BYOVD, эксплуатируя 34 уязвимых драйвера. Эти программы часто применяются в атаках с использованием программ-вымогателей для нейтрализации защитного ПО перед запуском шифровальщиков. Большинство EDR Killers полагаются на легитимные, но уязвимые драйверы для получения привилегий уровня ядра и отключения защиты. Угрозы включают закрытые группы разработчиков, киберпреступников, продающих такие инструменты на подпольных рынках, и скриптовые инструменты, использующие встроенные команды Windows. Для борьбы с такими атаками необходимы многоуровневые стратегии защиты и мониторинга.