A empresa de segurança GuidePoint Security emitiu um alerta de que hackers aprenderam a contornar a proteção do Microsoft Defender para instalar e implantar o ransomware Akira. Para isso, eles exploram uma vulnerabilidade em um dos drivers legítimos.

Fonte da imagem: Towfiqu barbhuiya / Unsplash

Estamos falando do driver rwdrv.sys, usado pelo utilitário ThrottleStop para configurar processadores Intel. A exploração da vulnerabilidade do driver permite o acesso ao sistema operacional Windows no nível do kernel, após o qual os invasores carregam o driver malicioso hlpdv.sys no sistema, o que altera o registro do Windows e desativa as funções de proteção do Microsoft Defender. Quando a proteção é desativada, os invasores só precisam instalar o ransomware Akira no PC da vítima.

Segundo a GuidePoint, hackers têm usado essa abordagem em duas etapas para distribuir ransomware desde pelo menos julho deste ano. Para garantir a proteção de seus PCs, recomenda-se que os usuários utilizem produtos antivírus confiáveis, não dependendo apenas do Microsoft Defender. Além disso, a instalação regular de patches de segurança, nos quais os desenvolvedores corrigem vulnerabilidades de software descobertas durante a exploração, ajudará a fortalecer a proteção.

admin

Postagens recentes

O sistema de classificação de ecoeficiência para centros de dados proposto pela UE pode afetar o financiamento de projetos de IA.

O sistema de classificação proposto pela Comissão Europeia para a eficiência energética e hídrica de…

26 minutos atrás

A Ubisoft fechou mais dois estúdios e demitiu centenas de funcionários.

A reestruturação da desenvolvedora e editora francesa Ubisoft continua. Mais dois estúdios e centenas de…

26 minutos atrás

Um tribunal alemão considerou o Google responsável por erros em seu recurso “Avaliações com IA”.

Um tribunal de Munique decidiu que o Google deve ser responsabilizado por informações imprecisas fornecidas…

26 minutos atrás

A Xiaomi apresentou o MiMo Code, um agente de IA para programação que memoriza exatamente o que faz.

A Xiaomi disponibilizou o código aberto do MiMo CodeV0.1.0, um assistente de programação com inteligência…

45 minutos atrás

A AMD afirma que os processadores Zen 6 Epyc serão até 330% mais rápidos por polegada quadrada do que os Nvidia Vera.

Com a entrada da Nvidia no mercado de CPUs para servidores, a AMD agora tem…

45 minutos atrás

A chefe do Xbox fez um resumo dos seus primeiros 100 dias e deu orientações para o futuro.

Asha Sharma, chefe da divisão Xbox da Microsoft, publicou um post no blog corporativo resumindo…

59 minutos atrás