
← Ritorna a Labs
Medium
Campaign, Malware
Defense Evasion
EDR, Sysmon, Windows
ClickFix to StealC: ResiLoader weaponizes pcdhost.sys BYOVD driver to achieve ring-0 code execution
ResiLoader sfrutta il driver vulnerabile pcdhost.sys nel corso di un attacco BYOVD, sfruttando i propri privilegi a livello di kernel per terminare i processi AV/EDR prima di svuotare ServiceModelReg.exe per eseguire StealC.



