Navegación

El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR

fuente: https://cybersecuritynews.com/gentlekiller-ransomware-edr-processes/

Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS) Gentlemen para desactivar sistemáticamente las herramientas de seguridad de endpoints antes de desplegar su carga útil de ransomware. Los hallazgos de ESET, publicados el 17 de junio de 2026, detallan cómo Gentlemen, uno de los grupos de ransomware más activos en el primer trimestre de 2026, proporciona a sus afiliados una suite centralizada y mantenida por los operadores [...] El artículo "El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR" apareció primero en Cyber Security News.

Últimas noticias

22 DE JUNIO, 2026

90 GitHub Actions Checkout Actualizar Bloquea flujos de trabajo activados por pull_request_target malicioso

GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan d...

Leer artículo →
22 DE JUNIO, 2026

La INTERPOL advierte que las estafas de phishing, ransomware e inteligencia artificial están aumentando en toda la región de Asia-Pacífico.

Un nuevo informe de INTERPOL revela un aumento drástico de la ciberdelincuencia en Asia y el Pacífico Sur, impulsado por la rápida digitalización, la penetració...

Leer artículo →
22 DE JUNIO, 2026

El malware AryStinger infecta 4300 routers antiguos para crear una red proxy de reconocimiento.

Una nueva familia de malware está convirtiendo routers domésticos olvidados en una red distribuida de reconocimiento y proxy, y no en la botnet DDoS en la que s...

Leer artículo →