De Warlock ransomwaregroep heeft in een recente aanval laten zien dat zij hun post-exploitatieactiviteiten hebben uitgebreid met meer stealthy cross-network bewegingen. Dit is mogelijk gemaakt door het gebruik van een nieuwe Bring Your Own Vulnerable Driver (BYOVD)-techniek, naast andere hulpmiddelen.

Door deze nieuwe aanpak kan de groep zich beter verbergen binnen netwerken en hun activiteiten onopgemerkt voortzetten. De BYOVD-techniek maakt het mogelijk om kwetsbare stuurprogramma's te gebruiken om beveiligingsmaatregelen te omzeilen, wat de effectiviteit van hun aanvallen vergroot. Deze ontwikkeling onderstreept het toenemende risico van geavanceerde ransomwaregroepen die hun tactieken blijven verfijnen om detectie te vermijden en hun impact te maximaliseren.