勒索软件团伙利用Shanya EXE加壳工具躲避安全检测

据安全研究报道,近期多家勒索软件团伙开始采用Shanya EXE Packer这一工具,旨在隐藏用于关闭端点检测与响应(EDR)系统的恶意组件。通过使用该加壳器,攻击者可有效绕过主流安全产品的查杀,提升攻击成功率。

专家指出,这种加壳手法让安全产品更难检测并阻止恶意进程运行,进一步复杂化了勒索软件攻击防御工作。安全行业呼吁企业及用户加强对相关工具及攻击模式的关注和检测措施。

来源