V-Help
← Все новости
Безопасность

Новый RaaS Gentlemen использует инструменты для отключения EDR-защиты

Новый RaaS Gentlemen использует инструменты для отключения EDR-защиты

Фото: BleepingComputer

Краткий ответ

Новый RaaS-сервис Gentlemen разрабатывает инструменты для отключения EDR-систем, чтобы обходить защиту корпоративных сетей и шифровать данные без обнаружения.

Киберпреступная группа Gentlemen, предоставляющая услуги вымогательского ПО как сервис (RaaS), активно развивает инструменты для обхода систем защиты EDR. Эти средства позволяют партнёрам сервиса отключать или нарушать работу решений для обнаружения и реагирования на угрозы на конечных точках, что затрудняет обнаружение атак.

Исследователи отмечают, что Gentlemen поддерживает целый набор таких инструментов, регулярно обновляя их для повышения эффективности. Это делает группу одной из наиболее опасных угроз для корпоративных сетей, так как атаки становятся сложнее для предотвращения и обнаружения.

Эксперты по кибербезопасности подчёркивают, что использование EDR-killer становится всё более распространённой практикой среди киберпреступников. Такие инструменты позволяют злоумышленникам действовать незаметно, увеличивая шансы на успешное шифрование данных и вымогательство средств у жертв.

Частые вопросы

Что такое Gentlemen RaaS?
Gentlemen — это вредоносный сервис типа «вымогатель как услуга» (RaaS), который предоставляет партнёрам инструменты для проведения атак с шифрованием данных. Группа активно развивает средства для обхода защиты EDR.
Как работают EDR-killer?
EDR-killer — это инструменты, которые отключают или нарушают работу систем обнаружения и реагирования на конечных точках. Это позволяет злоумышленникам действовать незаметно и повышает шансы на успешное шифрование данных.
Почему угроза от Gentlemen считается серьёзной?
Группа активно поддерживает и совершенствует свои инструменты, что делает её атаки более эффективными и сложными для обнаружения. Это создаёт значительные риски для корпоративных сетей и данных.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer