Експерти з кібербезпеки виявили новий спосіб, за допомогою якого хакери можуть обійти захист Microsoft Defender і встановити вірус-вимагач Akira. Вони використовують вразливість у драйвері rwdrv.sys, який є частиною програми ThrottleStop для налаштування процесорів Intel. Ця вразливість дозволяє зловмисникам отримати доступ до ядра операційної системи і завантажити шкідливий драйвер hlpdrv.sys. Цей шкідливий драйвер вимикає захисні функції Microsoft Defender, відкриваючи можливість для атак. Вірус Akira, який розповсюджується вже з липня, використовує цей метод для зараження. Фахівці попереджають, що навіть легальні програми можуть містити небезпечні драйвери, які можуть бути використані для атак. Microsoft попереджає про хакерські атаки на своє серверне програмне забезпечення.
Опублікувати у
Технології
Хакери навчилися обходити антивірус Windows і встановлювати вірус-вимагач
Вам також може сподобатися
Опублікувати у
Технології
Apple урізала конфігурації Mac через дефіцит пам’яті
Опублікувати у
Технології
Huawei показала найтонший у світі планшет
Більше від автора
Опублікувати у
Новини спорту
Бразильський легіонер Шахтаря викликає особливий інтерес у Наполі
Опубліковано
admin
Опублікувати у
Новини України
Розпочато процес конфіскації активів Азарова та його сина
Опубліковано
admin
У Китаї електромобіль витримав три удари блискавки поспіль на відео