網絡安全|勒索組織 BlackByte 自帶內建驅動程式 成功繞過企業終端偵測和回應產品

勒索組織 BlackByte 近期不斷利用新的攻擊手法,透過 Windows 系統內的圖像公用程式 RTCore6.sys 漏洞,直接向目標的核心系統傳達訊息,且命令系統停用受 EDR 供應商、Windows 事故追蹤 (ETW) 及 Microsoft 威脅情報供應商廣泛使用的回調程序。
最Hit
長者乘車優惠明年4月收緊!長者群組熱議「兩蚊兩折」點樣計? 每月限搭240程?北上深圳貴好多?
2025-12-12 17:51 HKT
76歲「鎮台之寶」主角變三線藝員曾被鬧戲屎 談公司陷財困:年年減薪,唔減薪嗰年就減騷
2025-12-13 14:30 HKT


















