网络安全|勒索组织 BlackByte 自带内建驱动程式 成功绕过企业终端侦测和回应产品

勒索组织 BlackByte 近期不断利用新的攻击手法,透过 Windows 系统内的图像公用程式 RTCore6.sys 漏洞,直接向目标的核心系统传达讯息,且命令系统停用受 EDR 供应商、Windows 事故追踪 (ETW) 及 Microsoft 威胁情报供应商广泛使用的回调程序。

了解详情

更多文章