安全研究人员发现Akira勒索软件攻击者采用了一种新颖的规避技术——将受害者系统重启到带网络的安全模式,试图禁用EDR安全软件并部署勒索软件加密器。然而这次攻击最终以失败告终:由于安全模式下系统资源受限,勒索软件因内存不足无法正常运行。这一案例表明,某些安全防护机制在特殊启动模式下可能失效,但系统资源限制反而成为了“意外防线”。企业应确保安全解决方案支持安全模式下的保护能力。🔗 原文链接:https://x.com/Cyber_O51NT/status/2089253042239488435
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







