
Qilin und Warlock: Ransomware-Gruppen schalten über 300 EDR-Tools per anfälliger Treiber ab
Laut Cisco Talos und Trend Micro nutzen Qilin und Warlock die BYOVD-Technik, um Sicherheitssoftware auf gekaperten Systemen auf Kernel-Ebene auszuschalten.

Laut Cisco Talos und Trend Micro nutzen Qilin und Warlock die BYOVD-Technik, um Sicherheitssoftware auf gekaperten Systemen auf Kernel-Ebene auszuschalten.

Eine russischsprachige Ransomware-Gruppe namens Qilin reklamiert einen Cyberangriff auf die Partei Die Linke und droht mit der Veröffentlichung erbeuteter Daten.

Das BKA hat zwei Russen als zentrale Figuren der REvil-Bande identifiziert. Sie sollen für 130 Ransomware-Angriffe in Deutschland verantwortlich sein.

Das BKA hat einen 31-jährigen Russen als „UNKN" benannt, der die Ransomware-Gruppen GandCrab und REvil geführt haben soll.