LONDON (IT BOLTWISE) – Ein neu dokumentierter Modul-Satz rund um den Windows-Infostealer REVSTEALER legt nach dem Löschen des Hauptprozesses weitere Spuren im System an. Besonders gravierend ist LockAppHost: Es erlangt Administratorrechte, schaltet Windows Update sowie Update- und Malware-Tasks ab und ergänzt Defender-Ausnahmen, bevor es einen... Weiterlesen
Intelligence View
⚡ tsecurity.de Intelligence
REVSTEALER: Neue Module stoppen Updates, manipulieren Defender und starten Mining
LONDON (IT BOLTWISE) – Ein neu dokumentierter Modul-Satz rund um den Windows-Infostealer REVSTEALER legt nach dem Löschen des Hauptprozesses weitere Spuren im System an. Besonders gravierend ist LockAppHost: Es erlangt Administratorrechte, …
Reagiere als Erste:r — dein Feedback zählt!