security news

اکسپلویت از صدها نوع درایور Truesight.sys برای عبور از سیستم‌های EDR و استقرار HiddenGh0st RAT

یک کمپین بدافزار در مقیاس بزرگ از درایور آسیب‌پذیر ویندوز مرتبط با مجموعه محصولات Adlice، جهت دور زدن تلاش‌های شناسایی و ارائه بدافزار Gh0st RAT استفاده می‌کند. بر اساس گزارش …

ادامه مطلب
security news

کشف بدافزاری که از BYOVD برای غیرفعال‌سازی سیستم دفاعی استفاده می‌کند

یک کمپین مخرب جدید از درایور قانونی اما قدیمی و آسیب‌پذیر Avast Anti-Rootkit برای فرار از شناسایی و کنترل سیستم هدف با غیرفعال‌سازی اجزای امنیتی استفاده می‌کند. بدافزاری که درایور …

ادامه مطلب