Alex Yao Alex Yao
返回動態
網絡安全 發佈於 2026年7月9日

GodDamn 勒索軟體利用微軟簽名的 PoisonX 驅動程式繞過 EDR

賽門鐵克追蹤到 Hyadina 勒索軟體家族的新換牌版本 GodDamn。

攻擊鏈使用名為 PoisonX(g11.sys)的惡意核心驅動程式,攜帶有效的微軟簽名,實現 BYOVD 式防禦規避。載入後,它會終止安全程序並剝離 API 鉤子。

攻擊者還使用偽造的賽門鐵克二進位檔案、Mimikatz、13 個 NirSoft 憑證工具、AnyDesk 和 PsExec 橫向移動,並加密至少 10 台主機。