Le malware tueur EDR’ AuKill ' abuse du pilote de l'Explorateur de processus

L'outil AuKill abuse d'une version obsolète du pilote utilisé par la version 16.32 de l'utilitaire Microsoft, Process Explorer, pour désactiver les processus EDR avant de déployer une porte dérobée ou un ransomware sur le système cible.

>>Plus