Украина вирусы Вирус хакеры windows компьютеры программное обеспечение Украина

Хакеры научились обходить антивирус Windows и устанавливать вирус Akira

Сейчас читают: 685
korrespondent.net

Уязвимость в драйвере позволяет злоумышленникам получить полный контроль над компьютером пользователей. Эксперты по кибербезопасности зафиксировали новую технику, которая позволяет хакерам обходить защиту Microsoft Defender и устанавливать вирус-вымогатель Akira.

Как сообщает PCWorld, схема использует уязвимость в легальном драйвере rwdrv.sys - компоненте инструмента ThrottleStop, предназначенного для настройки процессоров Intel.

Воспользовавшись этой уязвимостью, злоумышленники получают доступ к ядру операционной системы, что позволяет им загрузить собственный вредоносный драйвер hlpdrv.sys.

Этот драйвер модифицирует реестр Windows и отключает защитные функции Microsoft Defender, открывая путь к атаке. По данным специалистов, именно так в последнее время распространяется вирус Akira, волна заражений которым началась в июле.

Читать на korrespondent.net
Сайт koronavirus.center - агрегатор новостей из открытых источников. Источник указан в начале и в конце анонса. Вы можете пожаловаться на новость, если находите её недостоверной.

Ещё по этой же теме

DMCA