VMTech
Обсудить проект

The Gentlemen централизовал GentleKiller для отключения около 400 процессов безопасности

The Gentlemen централизовал GentleKiller для отключения около 400 процессов безопасности

Коллеги, хочу обратить внимание в сфере кибербезопасности: RaaS‑операция The Gentlemen централизовала EDR‑киллеры GentleKiller.

ESET сообщает, что GentleKiller имитирует продукты безопасности (версии, подписи, иконки) и целится в ≈400 процессов от 48 вендоров. Операторы быстро интегрируют PoC BYOVD‑эксплойты и абузят легитимные драйверы, включая PoisonX.sys.

Также отмечен стилер OxideHarvest, крадущий данные из многих браузеров.

CERT/CC предупредил о уязвимых подписанных UEFI‑приложениях — админам советуют обновить DBX и контролировать доверие к драйверам.

Почему это важно: централизованное EDR‑убийство снижает порог входа для аффилиатов и увеличивает риск массовых атак.

Какие шаги Вы считаете первоочередными для защиты от BYOVD‑атак?

#кибербезопасность #ransomware #EDR #BYOVD

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 19.06.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

The Gentlemen централизовал GentleKiller для отключения около 400 процессов безопасности

Открыть публикацию в Instagram ↗