PayoutsKing: il ransomware che si nasconde in una macchina virtuale per eludere gli antivirus
Un nuovo gruppo criminale sfrutta QEMU per eseguire una macchina virtuale nascosta nei sistemi compromessi, rendendo il ransomware PayoutsKing praticamente invisibile agli strumenti di sicurezza endpoint. Un’analisi tecnica dettagliata delle campagne STAC4713 e STAC3725.
Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.