勒索組織 BlackByte 近期不斷利用新的攻擊手法,透過 Windows 系統內的圖像公用程式 RTCore6.sys 漏洞,直接向目標的核心系統傳達訊息,且命令系統停用受 EDR 供應商、Windows 事故追蹤 (ETW) 及 Microsoft 威脅情報供應商廣泛使用的回調程序。 了解詳情