Експерти з кібербезпеки виявили новий спосіб обхід захисту Microsoft Defender, який дозволяє хакерам встановлювати вірус-вимагач Akira. Вразливість в легальному драйвері rwdrv.sys використовується для отримання доступу до ядра операційної системи, де зловмисники встановлюють шкідливий драйвер hlpdrv.sys. Цей драйвер вимикає захисні функції Microsoft Defender і відкриває можливість для атаки. Вірус Akira, який почав поширюватися у липні, використовує цей метод. Фахівці застерігають, що навіть легальні програми можуть містити небезпечні драйвери, які можуть бути використані для атак. Раніше було повідомлено про обхід антивірусу Windows шкідником. Крім того, Microsoft оголосила про хакерські атаки на своє серверне програмне забезпечення.

