Хакери навчилися обходити антивірус Windows і встановлювати вірус-вимагач

Технології - Хакери навчилися обходити антивірус Windows і встановлювати вірус-вимагач

Експерти з кібербезпеки виявили новий спосіб обхід захисту Microsoft Defender, який дозволяє хакерам встановлювати вірус-вимагач Akira. Вразливість в легальному драйвері rwdrv.sys використовується для отримання доступу до ядра операційної системи, де зловмисники встановлюють шкідливий драйвер hlpdrv.sys. Цей драйвер вимикає захисні функції Microsoft Defender і відкриває можливість для атаки. Вірус Akira, який почав поширюватися у липні, використовує цей метод. Фахівці застерігають, що навіть легальні програми можуть містити небезпечні драйвери, які можуть бути використані для атак. Раніше було повідомлено про обхід антивірусу Windows шкідником. Крім того, Microsoft оголосила про хакерські атаки на своє серверне програмне забезпечення.

Автор admin

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *