網絡安全|勒索組織 BlackByte 自帶內建驅動程式 成功繞過企業終端偵測和回應產品

勒索組織 BlackByte 近期不斷利用新的攻擊手法,透過 Windows 系統內的圖像公用程式 RTCore6.sys 漏洞,直接向目標的核心系統傳達訊息,且命令系統停用受 EDR 供應商、Windows 事故追蹤 (ETW) 及 Microsoft 威脅情報供應商廣泛使用的回調程序。

了解詳情

更多文章