Gentlemen 勒索軟體即服務(RaaS)集團正積極開發並維護一套端點檢測與回應(EDR)破解工具,協助其附屬成員在攻擊中規避安全軟體的偵測。此類攻擊直接針對企業或機構的資訊安全防禦體系,導致資料被加密勒索,造成嚴重的營運中斷與財務損失。
🔍 防詐解析
Gentlemen 勒索軟體集團透過開發專門的 EDR 破解工具,主動關閉受害者的安全防護軟體,使攻擊能順利執行並加密系統資料。這種技術手段讓一般企業難以即時發現異常,導致資料被鎖定後必須支付高額贖金才能恢復。攻擊者利用 RaaS 模式將技術外包給附屬成員,擴大攻擊範圍與頻率,對全球數位基礎設施構成重大威脅。
一般企業或機構容易在誤信安全軟體已完全防護、或對內部系統更新與監控不足的情況下中招。當攻擊者成功關閉防禦機制後,受害者往往在發現系統無法存取時才驚覺已遭入侵,此時資料已被加密,救贖難度極高。許多單位因缺乏應變演練,在面對勒索時容易因恐慌而選擇支付贖金,助長犯罪集團氣燁。
防範建議包括定期更新系統與安全軟體,並嚴格監控端點檢測工具的運作狀態,防止被惡意關閉。企業應實施多因素驗證與備份策略,將重要資料定期離線備份,確保即使遭加密也能快速恢復。此外,需加強員工資安意識教育,並制定完善的勒索軟體應變計畫,避免在危機時刻因決策失誤而遭受更大損失。
🚩 紅旗特徵
- •攻擊者使用專門工具主動關閉企業安全防護軟體
- •勒索軟體即服務(RaaS)模式運作,降低犯罪門檻
- •針對性攻擊端點檢測系統以規避偵測
關鍵字
勒索軟體GentlemenEDR killersRaaS資料加密
查看原始報導 ↗(BleepingComputer)
