fuente: https://cybersecuritynews.com/gentlemen-ransomware-kills-security-processes/
El ransomware Gentlemen está llamando la atención por su agresivo método para desactivar el software de seguridad antes de bloquear los archivos. En lugar de depender únicamente del cifrado rápido, los atacantes intentan eliminar las herramientas que podrían detectar, bloquear o contener el ataque.
Este enfoque aumenta el riesgo para las empresas, ya que las herramientas antivirus y de monitorización de endpoints pueden quedar inutilizadas justo cuando más se necesitan.
Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus mientras formaba parte del mismo. Citiz...
Leer artículo →🔸 Anubis: Citrix Bleed 2 🔸 The Gentlemen: Acceso no autorizado + BYOD 🔸 VECT/TeamPCP: Robo de credenciales en la cadena de suministro Cómo se conectan las ru...
Leer artículo →Un script compilado de AppleScript ejecuta un programa malicioso de Rust que valida la contraseña de inicio de sesión introducida mediante PAM y, a continuación...
Leer artículo →