Le malware tueur EDR’ AuKill ' abuse du pilote de l'Explorateur de processus
Le malware tueur EDR’ AuKill ' abuse du pilote de l'Explorateur de processus
20 April 2023
L'outil AuKill abuse d'une version obsolète du pilote utilisé par la version 16.32 de l'utilitaire Microsoft, Process Explorer, pour désactiver les processus EDR avant de déployer une porte dérobée ou un ransomware sur le système cible.