/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2F398e4ec987e301f128fbf091686aea09.jpg)
Хакеры научились обходить антивирус Windows и устанавливать вирус Akira
Эксперты по кибербезопасности зафиксировали новую технику, которая позволяет хакерам обходить защиту Microsoft Defender и устанавливать вирус-вымогатель Akira.
Как сообщает PCWorld, схема использует уязвимость в легальном драйвере rwdrv.
sys - компоненте инструмента Throttle.
Stop, предназначенного для настройки процессоров Intel.
Воспользовавшись этой уязвимостью, злоумышленники получают доступ к ядру операционной системы, что позволяет им загрузить собственный вредоносный драйвер hlpdrv.
Этот драйвер модифицирует реестр Windows и отключает защитные функции Microsoft Defender, открывая путь к атаке.
По данным специалистов, именно так в последнее время распространяется вирус Akira, волна заражений которым началась в июле.
Специалисты предупреждают, что даже легальные программы могут содержать потенциально опасные драйверы, которые способны стать инструментом для атак.
Microsoft заявила о хакерских атаках на серверное ПО.
net в Telegram и Whats.
me/korrespondentnet и Whats.


/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2Fmzl.zigygtlx.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F46%2Fe9995e246fe0b3472b831a26a57d69cd.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2Fe616cc16af64d29f2729e3b0903c1c2c.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2Fb0c8a9ea9bae5eb7813e8deaa3dec1fc.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2F65b7ae13ef49f7b7949e0708d36154ef.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F118%2F003b06fea368e56e0d7b7d88e92b60e5.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F9d85fb3fad055f3da313adfd7181abc5.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F118%2Fa59fe98b6b5a9517f4c4b43ecb30d0c9.jpg)