fuente: https://cybersecuritynews.com/gentlekiller-ransomware-edr-processes/
Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS) Gentlemen para desactivar sistemáticamente las herramientas de seguridad de endpoints antes de desplegar su carga útil de ransomware. Los hallazgos de ESET, publicados el 17 de junio de 2026, detallan cómo Gentlemen, uno de los grupos de ransomware más activos en el primer trimestre de 2026, proporciona a sus afiliados una suite centralizada y mantenida por los operadores [...] El artículo "El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR" apareció primero en Cyber Security News.
El Departamento de Justicia de Estados Unidos (DoJ) anunció el martes la incautación de una cuenta de computación en la nube utilizada por subsidiarias del cong...
Leer artículo →La firma de investigación de seguridad LucidBit ha descubierto una vulnerabilidad crítica de uso de memoria liberada (UAF, por sus siglas en inglés) en el subsi...
Leer artículo →Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos diseñados para distribuir un troyano de acceso remoto (RAT) basado en Wi...
Leer artículo →