网络安全|勒索组织 BlackByte 自带内建驱动程式 成功绕过企业终端侦测和回应产品

勒索组织 BlackByte 近期不断利用新的攻击手法,透过 Windows 系统内的图像公用程式 RTCore6.sys 漏洞,直接向目标的核心系统传达讯息,且命令系统停用受 EDR 供应商、Windows 事故追踪 (ETW) 及 Microsoft 威胁情报供应商广泛使用的回调程序。
最Hit
76岁「镇台之宝」主角变三线艺员曾被闹戏屎 谈公司陷财困:年年减薪,唔减薪𠮶年就减骚
2025-12-13 14:30 HKT
长者乘车优惠明年4月收紧!长者群组热议「两蚊两折」点样计? 每月限搭240程?北上深圳贵好多?
2025-12-12 17:51 HKT


















