ESET Research: Analisi approfondita degli “EDR killers”- pietra miliare delle moderne operazioni di ransomware
Gli EDR killers sono centrali nelle attuali intrusioni ransomware: gli autori preferiscono finestre brevi e sicure per cifrare i dati. Sono scelti dagli iscritti, non dagli operatori, e aumentano la diversità degli strumenti. Usano tecniche di elusione, talvolta supportate dall’AI, come nel caso del gruppo Warlock; si usano principalmente strumenti BYOVD, ma anche script personalizzati, anti-rootkit e EDR killers senza driver.
