BlackByte ha adottato una nuova tecnica di attacco, Bring Your Own Driver (BYOVD)
Gli attacchi recenti identificati sono stati collegati allo sfruttamento della vulnerabilità legata all’escalation dei privilegi e all’esecuzione di codice CVE-2019-16098 in alcune versioni del driver di sistema di MSI Afterburner RTCore64. Il funzionamento ha consentito a BlackByte di disabilitare i driver che impediscono il corretto funzionamento dell’EDR, nonché le soluzioni antivirus. BYOVD è efficace perché […]
Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.