
Un attore di minacce che si fa chiamare “spyboy” afferma di aver escogitato un metodo per terminare tutti gli AV/EDR/XDR. Il software è stato presumibilmente testato sulla maggior parte degli AV/EDR/XDR esistenti sul mercato.
Gli AV, EDR e XDR sono sigle che si riferiscono a soluzioni di sicurezza informatica utilizzate per proteggere i sistemi dai malware e dalle minacce cibernetiche. Ecco cosa rappresentano:
In sintesi, mentre gli antivirus si concentrano sulla rilevazione e la rimozione dei malware, le soluzioni EDR e XDR forniscono una protezione più avanzata, con funzionalità di rilevamento, analisi e risposta agli incidenti per identificare e contrastare minacce complesse e attacchi mirati su una vasta gamma di dispositivi e ambienti di rete.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Sono due i video dimostrativi di esempio, di seguito il video mostrato come proof of concept (PoC) che mostra la chiusura di CrowdStrike EDR.
LA gang riporta all’interno di un post nelle underground quanto segue:

Ciao a tutti,
Vendo un programma privato per terminare tutti gli AV/EDR/XDR in modo legittimo e lo è stato testato sulla maggior parte degli AV/EDR/XDR esistenti nel marchio come, WD, Sophos, Carbon black, Sentinelone, ESET, Kaspersky..etc.
Voglio menzionare che questo metodo è privato "NON come quello venduto su xss.is e altri forum che non funziona su Windows 7 e server windows 2008".
Il mio programma funziona su versioni da windows7 fino a windowsll e da
windows server 2008 fino a windows server 2022.
Ho realizzato un video dimostrativo su kill sophos home Il seguente link ha un video di prova:
Chiusura di Sophos, fare clic qui
Terminare CrowdStrike, fare clic
QuiE riporta la lista degli AV/EDR/XDR testati e sono davvero tanti e tutti prodotti best-in-class

All in one version terminates the following
AVs/EDRs/XDRs (24):
• Windows Defender
• SentinelOne
• Sophos
• CrowdStrike
• Carbon Black
• Cortex
• Cylance
• Kaspersky
• ESET
• AVAST
• AVG
• Symantec
• McAfee
• BitDefender
• TrendMicro
• Panda
• MalwareBytes
• Check Point Endpoint
• TopSec
• 360 Internet Security
• Aliyun
• Vipre
• Webroot
• CybereasonIl prezzo di vendita parte da 1500 dollari per le prime 5 persone e poi sale a 3000 dollari per l’intero blocco. Mentre per build su uno specifico AV/EDR/XDR il prezzo scende a 300 dollari.

Prezzi:
Vendo una unica versione al prezzo di 1,5k dollari per le prime 5 persone, da allora il prezzo sarà di 3k dollari.
300 dollari per una build per uno specifico AV/EDR/XDR.
i seguenti EDR invece non possono essere venduti da soli: SentinelOne, Sophos, CrowdStrike, Carbon Black, Cortex, Cylance.
Se vuoi che aggiunga un downloader per il terminatore, il prezzo è da concordare.
Ransomware e toolkit non sono consentiti e non sono responsabile di tali azioni.
Contattami su PM o TOXTi è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeDa oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…
CybercrimeIl gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…
VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…
Cyber ItaliaC’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…
VulnerabilitàZoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…