Хакери навчилися обходити антивірус Windows і встановлювати вірус-вимагач
Експерти з кібербезпеки виявили новий спосіб, за допомогою якого хакери можуть обійти захист Microsoft Defender і встановити вірус-вимагач Akira. Зловмисники використовують вразливість у драйвері rwdrv.sys, який входить до складу програми ThrottleStop для налаштування процесорів Intel. Ця вразливість дозволяє хакерам отримати доступ до ядра операційної системи, щоб завантажити шкідливий драйвер hlpdrv.sys. Цей драйвер вимикає захисні функції Microsoft Defender, відкриваючи можливість для атаки. Вірус Akira поширюється за допомогою цього методу з початку липня. Фахівці застерігають, що навіть легальні програми можуть містити небезпечні драйвери, які можуть бути використані для атак. Раніше повідомлялося про те, що шкідливе програмне забезпечення вміє обходити антивірус Windows. Microsoft також заявила про хакерські атаки на своє серверне програмне забезпечення.
Переглядів: 0