Tags勒索软件ESET端点检测微软Sophos恶意代码EDR发布时间Aug 7, 2025摘要Sophos和ESET的研究人员发现新的恶意软件工具EDRKillShifter和HeartCrypt PaaS被用于破坏端点检测与响应EDR系统帮助勒索软件攻击多个勒索软件集团及其附属机构使用这些工具并可能共享技术HeartCrypt通过注入恶意代码到合法文件中隐藏自身已影响包括Sophos微软等在内的多家安全厂商来源不安全