A empresa de segurança GuidePoint Security emitiu um alerta de que hackers aprenderam a contornar a proteção do Microsoft Defender para instalar e implantar o ransomware Akira. Para isso, eles exploram uma vulnerabilidade em um dos drivers legítimos.

Fonte da imagem: Towfiqu barbhuiya / Unsplash

Estamos falando do driver rwdrv.sys, usado pelo utilitário ThrottleStop para configurar processadores Intel. A exploração da vulnerabilidade do driver permite o acesso ao sistema operacional Windows no nível do kernel, após o qual os invasores carregam o driver malicioso hlpdv.sys no sistema, o que altera o registro do Windows e desativa as funções de proteção do Microsoft Defender. Quando a proteção é desativada, os invasores só precisam instalar o ransomware Akira no PC da vítima.

Segundo a GuidePoint, hackers têm usado essa abordagem em duas etapas para distribuir ransomware desde pelo menos julho deste ano. Para garantir a proteção de seus PCs, recomenda-se que os usuários utilizem produtos antivírus confiáveis, não dependendo apenas do Microsoft Defender. Além disso, a instalação regular de patches de segurança, nos quais os desenvolvedores corrigem vulnerabilidades de software descobertas durante a exploração, ajudará a fortalecer a proteção.

admin

Postagens recentes

A montadora chinesa BYD está tentando comprar parte da famosa “fábrica de vidro” da Volkswagen em Dresden.

Construída em 2002, a "Fábrica de Vidro" em Dresden foi usada pela Volkswagen não apenas…

28 minutos atrás

Heroes of Might & Magic: Olden Era recuperou totalmente o investimento no seu primeiro dia de Acesso Antecipado, com vendas superiores a um quarto de milhão de cópias.

A Unfrozen, um estúdio cipriota com raízes russas, vangloriou-se dos sucessos iniciais de seu jogo…

28 minutos atrás

A Epic Games trouxe o Fortnite de volta para iPhone em mais um país, deixando os Macs de fora.

A Epic Games lançou a Epic Games Store para iPhone no Japão, dando aos usuários…

1 hora atrás

“Finalmente, chega de diálogos interativos”: Novo teaser de gameplay de Exodus intriga fãs de Mass Effect

A Archetype Entertainment, fundada por veteranos da BioWare, continua a atiçar a curiosidade dos fãs…

1 hora atrás

A Xiaomi está preparando a Smart Band 10 Pro com uma tela grande e corpo de cerâmica.

Tradicionalmente, as pulseiras fitness Xiaomi Band têm servido como uma alternativa acessível às marcas premium…

1 hora atrás