Вразливість у драйвера дозволяє зловмисникам отримати повний контроль над комп’ютером користувача.
Експерти з кібербезпеки зафіксували нову техніку, яка дозволяє хакерам обійти захисника Microsoft та встановити військовий військовий округ Акіра. Як звіти PCWorld, схема використовує вразливість у юридичному драйвері rwdrv.sys – компонента інструменту Thothlestop, призначений для налаштування процесорів Intel.
Скориставшись цією вразливістю, зловмисники отримують доступ до ядра операційної системи, що дозволяє їм завантажувати власний шкідливий водій hlpdrv.sys. Цей драйвер змінює реєстр Windows та вимикає захисні функції Microsoft Defender, відкривши шлях до атаки. На думку експертів, саме так нещодавно поширився вірус Акіри, хвиля інфекції, яка розпочалася в липні.
Експерти попереджають, що навіть юридичні програми можуть містити потенційно небезпечні драйвери, які можуть стати інструментом для атак.
Нагадаємо, що раніше повідомлялося про це AI-Wredosonos навчився обходити антивірус Windows.
Microsoft оголосила хакерські атаки на сервері
Новини від Кореспондент.net У Telegram та WhatsApp. Підпишіться на наші канали https://t.me/korrespententnet І WhatsApp
