A empresa de segurança GuidePoint Security emitiu um alerta de que hackers aprenderam a contornar a proteção do Microsoft Defender para instalar e implantar o ransomware Akira. Para isso, eles exploram uma vulnerabilidade em um dos drivers legítimos.

Fonte da imagem: Towfiqu barbhuiya / Unsplash

Estamos falando do driver rwdrv.sys, usado pelo utilitário ThrottleStop para configurar processadores Intel. A exploração da vulnerabilidade do driver permite o acesso ao sistema operacional Windows no nível do kernel, após o qual os invasores carregam o driver malicioso hlpdv.sys no sistema, o que altera o registro do Windows e desativa as funções de proteção do Microsoft Defender. Quando a proteção é desativada, os invasores só precisam instalar o ransomware Akira no PC da vítima.

Segundo a GuidePoint, hackers têm usado essa abordagem em duas etapas para distribuir ransomware desde pelo menos julho deste ano. Para garantir a proteção de seus PCs, recomenda-se que os usuários utilizem produtos antivírus confiáveis, não dependendo apenas do Microsoft Defender. Além disso, a instalação regular de patches de segurança, nos quais os desenvolvedores corrigem vulnerabilidades de software descobertas durante a exploração, ajudará a fortalecer a proteção.

admin

Postagens recentes

A Microsoft começou a bloquear downloads de imagens ISO do Windows 11 via Rufus.

A Microsoft bloqueou a possibilidade de alguns usuários baixarem imagens ISO do Windows 11, incluindo…

14 minutos atrás

O criador do agente de IA viral OpenClaw juntou-se à OpenAI.

Peter Steinberger, criador do agente de IA viral OpenClaw, está se juntando à OpenAI, de…

24 minutos atrás

Uma das placas de vídeo GeForce RTX 5090 mais raras apareceu no eBay, com preço entre US$ 7.000 e US$ 15.000.

A MSI lançou recentemente sua placa de vídeo topo de linha, a GeForce RTX 5090…

2 horas atrás

A ByteDance prometeu treinar seu gerador de IA, o Seedance 2.0, para que ele não copie atores e personagens de Hollywood.

A criação de vídeos com inteligência artificial enfrenta diversos desafios legais, já que estúdios de…

2 horas atrás

Uma fonte interna revelou a data de lançamento de Resident Evil 10 e confirmou o conteúdo adicional (DLC) para Resident Evil Requiem.

Quase cinco anos se passarão entre o lançamento de Resident Evil Village e o aguardado…

3 horas atrás

Um novo estudo descobriu que Marte era úmido e quente bilhões de anos atrás, não gelado.

Estudar os processos que ocorreram em Marte é importante para que os cientistas na Terra…

4 horas atrás