Navegación

El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR

fuente: https://cybersecuritynews.com/gentlekiller-ransomware-edr-processes/

Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS) Gentlemen para desactivar sistemáticamente las herramientas de seguridad de endpoints antes de desplegar su carga útil de ransomware. Los hallazgos de ESET, publicados el 17 de junio de 2026, detallan cómo Gentlemen, uno de los grupos de ransomware más activos en el primer trimestre de 2026, proporciona a sus afiliados una suite centralizada y mantenida por los operadores [...] El artículo "El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR" apareció primero en Cyber Security News.

Últimas noticias

29 DE JUNIO, 2026

236.493 dominios fraudulentos.

Según los expertos, las plantillas de DCloud Uni-App se están utilizando para operar plataformas de intercambio de criptomonedas falsas, realizar ataques de phi...

Leer artículo
29 DE JUNIO, 2026

Mustang Panda ocultó el C2 en el tráfico de la nube.

Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...

Leer artículo
29 DE JUNIO, 2026

EvilTokens oculta el riesgo de robo de cuentas a su SOC.

El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...

Leer artículo