Navegación

El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR

fuente: https://cybersecuritynews.com/gentlekiller-ransomware-edr-processes/

Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS) Gentlemen para desactivar sistemáticamente las herramientas de seguridad de endpoints antes de desplegar su carga útil de ransomware. Los hallazgos de ESET, publicados el 17 de junio de 2026, detallan cómo Gentlemen, uno de los grupos de ransomware más activos en el primer trimestre de 2026, proporciona a sus afiliados una suite centralizada y mantenida por los operadores [...] El artículo "El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR" apareció primero en Cyber Security News.

Últimas noticias

02 DE OCTUBRE, 2026

Microsoft afirma que los ciberdelincuentes llevan la delantera en la carrera inicial por la IA.

Microsoft afirma que los ciberatacantes se están beneficiando de la inteligencia artificial más rápidamente que los defensores, lo que les permite acelerar el d...

Leer artículo →
02 DE OCTUBRE, 2026

Vulnerabilidades de ModSecurity permiten saltar el WAF.

Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (W...

Leer artículo →
02 DE OCTUBRE, 2026

Unos hackers crearon una puerta trasera en Windows cuyo servidor C2 completo reside dentro de Microsoft 365.

Los hackers han creado una puerta trasera para Windows que utiliza Microsoft 365 para todas sus comunicaciones nativas de comando y control. Este malware, denom...

Leer artículo →