ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Malware EDR ล่าสุด

แหล่งรวม ข่าว Malware EDR ที่เกี่ยวข้องทั้งหมด อ่านข่าว Malware EDR กันได้อย่างเต็มอิ่ม จุใจ


แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว

แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว

แรนซัมแวร์ทั้ง 2 ตัวนั้นมีจุดร่วมกันคือ จะมีการใช้ Driver ช่วยในการฆ่า Process ของ EDR ได้ถึงระดับ Kernel
 
พบมัลแวร์ใช้ประโยชน์จาก Windows UI Automation เลี่ยงการถูกตรวจจับโดย EDR

พบมัลแวร์ใช้ประโยชน์จาก Windows UI Automation เลี่ยงการถูกตรวจจับโดย EDR
ยอดนิยม

เทคนิคดังกล่าวไปไกลกว่าการใช้ Accessibility Mode แบบทั่วไปที่ใช้ โดยให้มัลแวร์อาศัย Trusted หลบการตรวจจับ