Preview image for a blog post

UAT-10147 Revela SPECTRE: Un Implante Multiplataforma Evasivo EDR a Nivel de Kernel

Implante SPECTRE: C2 multiplataforma, inyección de procesos, robo de credenciales, bypass EDR, rootkit Linux, capacidades BYOVD.
Preview image for a blog post

Ransomware Qilin y Warlock: Desenmascarando Tácticas BYOVD para Silenciar EDRs y Evadir Detección

Qilin y Warlock ransomware explotan controladores vulnerables (BYOVD) para deshabilitar más de 300 herramientas EDR, logrando persistencia y evasión a nivel de kernel.
Preview image for a blog post

Ransomware Reynolds: Evasión en Modo Núcleo con Controlador BYOVD Incrustado para la Deshabilitación Inaudita de EDR

El Ransomware Reynolds incrusta un controlador BYOVD para escalar privilegios en modo núcleo y deshabilitar EDR, representando una amenaza crítica.