Новости: safe mode
“Акира” ransomware перезагружается в безопасный режим Windows, чтобы вывести “EDR” из строя
Партнеры Akira используют безопасный режим Windows для обхода EDR. Атака началась 4 августа с подбора паролей к SonicWall SSL VPN. Huntress зафиксировал перезагрузку в Safe Mode через msconfig.exe. Шифровальщик дал сбой из-за нехватки памяти, но в будущем это может сработать. Требуйте MFA и отслеживайте Safe Boot.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…