DeadLock Ransomware Employs BYOVD Technique to Bypass Security

DeadLock Ransomware Employs BYOVD Technique to Bypass Security

First seen 10 Dec 2025, 18:47 UTC Infosecurity-MagazineTechnaduScworld 83% similarity 50.2

Article Content

Browse articles
ThreatCluster

DeadLock ransomware is being deployed by a financially motivated threat actor using a new loader that utilizes the Bring Your Own Vulnerable Driver (BYOVD) technique. This method disables endpoint detection and response (EDR) processes by exploiting a known vulnerability in a legitimate Baidu Antivirus driver. The attack involves privilege escalation, registry modifications, and custom encryption routines.

ThreatCluster AI How this analysis works

Community

Browse all →