13.10.22
Schadsoftware BlackByte umgeht Antivirus-Programme
Aktuell beobachten Sicherheitsexperten eine neue Variante von Ransomware-Angriffen, die von Antivirus- und Sicherheitsprogrammen nicht erkannt wird.
Sicherheitsexperten beobachten aktuell eine neue Variante der BlackByte-Ransomware, die klassische AV-Tools umgeht. Die Angreifer nutzen legitime Windows-Treiber, um Schutzmechanismen auszuhebeln.
Gegenmaßnahmen: EDR-Lösungen mit Verhaltenserkennung, Whitelisting von signierten Treibern, zeitnahe Patches und Offline-Backups. Ein reiner Signatur-AV reicht hier nicht mehr aus.
SecurityRansomwareEDR