Módulos do Malware REVSTEALER Desativam Defender e Ativam Mineração de Criptomoedas
Publicado há 1d1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Novos módulos do REVSTEALER persistem após a infecção, desativam o Windows Update e o Defender, e implantam mineradores de criptomoedas. Saiba mais sobre detecção e mitigação.
REVSTEALER modules persist after infection, disable Windows Defender, and deploy crypto miners on compromised systems.
Visão Geral
Uma nova análise dos Laboratórios de Segurança da Elastic revelou um sofisticado mecanismo de persistência dentro da família de malware REVSTEALER, revelando quatro módulos anteriormente não documentados que podem sobreviver à exclusão do payload principal do stealer. Esses módulos, denominados ProManager, WinUpdate, SoftManager e LockAppHost, são projetados para manter um ponto de apoio
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.