Rapuncel отключал 145 защитных инструментов через подписанный Microsoft драйвер
Кампания Rapuncel Infostealer крала пароли браузеров и данные криптокошельков у пользователей Windows, предварительно отключая 145 антивирусов и EDR-инструментов через драйвер ядра с подписью Microsoft. Драйвер получил 0/72 на VirusTotal: атакующие переименовали китайский драйвер из списка LOLDrivers, создав новый хеш, неизвестный блок-листу Microsoft и VirusTotal.
- Rapuncel отключал 145 антивирусов и EDR-инструментов перед кражей данных
- Использовался драйвер ядра с подписью Microsoft
- Драйвер получил 0/72 на VirusTotal из-за нового хеша
- Атакующие переименовали китайский драйвер из списка LOLDrivers
Читать дальше
Безопасность