Сегодня 31 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → akira

Хакеры научились обходить защиту Microsoft Defender для загрузки вымогательского ПО на любые ПК с Windows

Работающая в сфере информационной безопасности компания GuidePoint Security выпустила предупреждение, в котором говорится, что хакеры научились обходить защиту Microsoft Defender с целью установки и развёртывания вымогательского программного обеспечения Akira. Для этого они используют уязвимость одного из легитимных драйверов.

 Источник изображения: Towfiqu barbhuiya / Unsplash

Источник изображения: Towfiqu barbhuiya / Unsplash

Речь идёт о драйвере rwdrv.sys, который использует утилита ThrottleStop для настройки процессоров Intel. Эксплуатация уязвимости драйвера позволяет получить доступ к ОС Windows на уровне ядра, после чего злоумышленники загружают в систему вредоносный драйвер hlpdv.sys, который вносит изменения в реестр Windows и отключает защитные функции Microsoft Defender. Когда защита отключена, злоумышленникам лишь остаётся загрузить на ПК жертвы вымогателя Akira.

По данным GuidePoint, хакеры используют такой двухэтапный подход к распространению вымогательского ПО как минимум с июля текущего года. Чтобы надёжно защитить свой ПК, пользователям рекомендуется задействовать надёжные антивирусные продукты, не полагаясь только на Microsoft Defender. Кроме того, усилить защиту поможет регулярная установка патчей безопасности, в которых разработчики устраняют выявляемые в ходе эксплуатации уязвимости программного обеспечения.


window-new
Soft
Hard
Тренды 🔥
Новая статья: Lego Batman: Legacy of the Dark Knight — это что, новая Batman: Arkham? Рецензия 3 ч.
Тактическая ролевая игра RuneSmith позволит возглавить отряд дворфов, чтобы выбить из главного злодея денежный долг 6 ч.
ООН объяснила: запрещать соцсети для детей контрпродуктивно, нужно менять сами платформы 9 ч.
AOMedia выпустила первый вариант кодека AV2 10 ч.
Деамериканизированный офисный пакет Euro-Office для европейских пользователей выйдет 9 июня 12 ч.
Microsoft выпустит суперприложение со всеми ИИ-сервисами Copilot сразу 15 ч.
YouTube представил ИИ-регулировку скорости воспроизведения для нудных подкастов и другие функции 15 ч.
Новая статья: Forza Horizon 6 — в Японию с ветерком. Рецензия 30-05 00:03
Microsoft проигнорировала баги Windows, а потом пригрозила уголовным делом исследователю за их публикацию 29-05 23:56
Открытое тестирование мрачного экшена Mistfall Hunter с нестандартной механикой эвакуации стартует 15 июня 29-05 23:16