<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Gentlemen on BR Defense Center</title><link>https://brdefense.center/tags/gentlemen/</link><description>Recent content in Gentlemen on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 18 Jun 2026 20:25:23 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/gentlemen/index.xml" rel="self" type="application/rss+xml"/><item><title>Ransomware Gentlemen desenvolve ferramentas para evitar detecção</title><link>https://brdefense.center/news/ransomware-gentlemen-desenvolve-ferramentas-para-e/</link><pubDate>Thu, 18 Jun 2026 20:25:23 -0300</pubDate><guid>https://brdefense.center/news/ransomware-gentlemen-desenvolve-ferramentas-para-e/</guid><description>&lt;p>O ransomware Gentlemen, operando como um serviço (RaaS), está aprimorando suas capacidades com um conjunto de ferramentas projetadas para desativar sistemas de detecção e resposta de endpoint (EDR). A principal ferramenta, chamada GentleKiller, possui pelo menos oito variantes que se disfarçam como produtos de segurança legítimos, como Kaspersky e Valorant. Essas ferramentas são utilizadas para neutralizar defesas durante os ataques, permitindo que processos de roubo ou criptografia de dados ocorram sem obstáculos. A técnica &amp;lsquo;bring your own vulnerable driver&amp;rsquo; (BYOVD) é empregada para elevar privilégios e desativar motores de segurança, com cada variante do GentleKiller utilizando drivers vulneráveis diferentes para alcançar privilégios de nível kernel. A análise indica que o grupo também utiliza ferramentas externas, como HexKiller e ThrottleBlood, para aumentar a eficácia de seus ataques. O Gentlemen RaaS já comprometeu a fornecedora de energia romena Oltenia e está associado a uma botnet de malware proxy chamada SystemBC. Dada a complexidade e a sofisticação das ferramentas utilizadas, a ameaça representa um risco significativo para empresas que utilizam as tecnologias afetadas.&lt;/p></description></item></channel></rss>