Actores Del Grupo De Ransomware Medusa Utilizan Un Controlador Malicioso Para Desactivar Antimalware

Investigadores observaron que, actores de amenazas detrás de la operación ransomware como servicio (RaaS) Medusa utilizan un controlador malicioso denominado ABYSSWORKER como parte de un ataque conocido como «traiga su propio controlador vulnerable», por sus siglas en ingles (BYOV), dicho ataque, fue diseñado para deshabilitar las herramientas antimalware. Según lo observado por Elastic Security Labs el ataque se […]