Módulos de Malware REVSTEALER Desactivan Defender y Activan Minería de Criptomonedas
Publicado hace 1d1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger los sistemas.
REVSTEALER modules persist after infection, disable Windows Defender, and deploy crypto miners on compromised systems.
Descripción General
Un nuevo análisis de Elastic Security Labs ha descubierto un sofisticado mecanismo de persistencia dentro de la familia de malware REVSTEALER, revelando cuatro módulos previamente no documentados que pueden sobrevivir a la eliminación del payload principal del stealer. Estos módulos, denominados ProManager, WinUpdate, SoftManager y LockAppHost, están diseñados para mantener un punto de
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.