A empresa de segurança GuidePoint Security emitiu um alerta de que hackers aprenderam a contornar a proteção do Microsoft Defender para instalar e implantar o ransomware Akira. Para isso, eles exploram uma vulnerabilidade em um dos drivers legítimos.

Fonte da imagem: Towfiqu barbhuiya / Unsplash

Estamos falando do driver rwdrv.sys, usado pelo utilitário ThrottleStop para configurar processadores Intel. A exploração da vulnerabilidade do driver permite o acesso ao sistema operacional Windows no nível do kernel, após o qual os invasores carregam o driver malicioso hlpdv.sys no sistema, o que altera o registro do Windows e desativa as funções de proteção do Microsoft Defender. Quando a proteção é desativada, os invasores só precisam instalar o ransomware Akira no PC da vítima.

Segundo a GuidePoint, hackers têm usado essa abordagem em duas etapas para distribuir ransomware desde pelo menos julho deste ano. Para garantir a proteção de seus PCs, recomenda-se que os usuários utilizem produtos antivírus confiáveis, não dependendo apenas do Microsoft Defender. Além disso, a instalação regular de patches de segurança, nos quais os desenvolvedores corrigem vulnerabilidades de software descobertas durante a exploração, ajudará a fortalecer a proteção.

admin

Postagens recentes

Os criadores de Heroes of Might & Magic: Olden Era, Replaced e This is the Police irão colaborar em novos jogos; os estúdios lançaram a Nova Assembly.

A indústria de jogos está enfrentando tempos difíceis: demissões, fechamento de estúdios, cancelamento de projetos…

1 hora atrás

A Amazon revelou a data de lançamento do seu serviço de internet via satélite Leo, anteriormente conhecido como Projeto Kuiper.

O CEO da Amazon, Andy Jassy, ​​afirmou que o serviço de internet espacial Leo (anteriormente…

1 hora atrás

A Samsung vai construir uma fábrica de embalagens de chips de US$ 4 bilhões no Vietnã.

Diversificar a capacidade de produção por região geográfica é uma prática comum entre muitos participantes…

1 hora atrás

A Microsoft removeu as referências ao Copilot do Bloco de Notas no Windows 11, mas os recursos de IA permanecem.

Conforme prometido, a Microsoft começou a desativar gradualmente o assistente de IA Copilot no Windows…

2 horas atrás

As vendas de Mortal Kombat 1 ultrapassaram 8 milhões de cópias, mas ainda estão longe do recorde do jogo anterior.

A NetherRealm Studios anunciou que as vendas do jogo de luta Mortal Kombat 1 ultrapassaram…

3 horas atrás