Reynolds Ransomware Embeds BYOVD Driver to Disable EDR Security Tools
**Zusammenfassung:** Cybersecurity-Forscher haben eine neue Ransomware-Familie namens "Reynolds" entdeckt, die einen eingebauten "BYOVD"-Treiber (Bring Your Own Vulnerable Driver) verwendet, um Sicherheitstools zu umgehen. Diese Schadsoftware nutzt fehlerhafte, aber legitime Treiber-Software, um höhere Systemrechte zu erlangen und Endpoint Detection and Response (EDR) Sicherheitslösungen zu deaktivieren. Betroffen sind Unternehmen und Organisationen, die auf EDR-Systeme zum Schutz vor Ransomware angewiesen sind. IT-Administratoren sollten ihre Systeme auf ungewöhnliche Treiberaktivitäten überwachen und sicherstellen, dass nur vertrauenswürdige und aktuelle Treiber installiert sind.
Vollständiger Artikel für Mitglieder verfügbar
Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.