ClickFix to StealC: ResiLoader weaponizes pcdhost.sys BYOVD driver to achieve ring-0 code execution.
← Ritorna a Labs
Medium
Campaign, Malware
Defense Evasion
EDR, Sysmon, Windows

ClickFix to StealC: ResiLoader weaponizes pcdhost.sys BYOVD driver to achieve ring-0 code execution

ResiLoader sfrutta il driver vulnerabile pcdhost.sys nel corso di un attacco BYOVD, sfruttando i propri privilegi a livello di kernel per terminare i processi AV/EDR prima di svuotare ServiceModelReg.exe per eseguire StealC.

labs correlati

Contatti

Get in touch with us

Contattaci
chevron-right