Tin tặc có thể vượt qua Microsoft Defender để cài đặt ransomware trên PC
Trong một báo cáo được công bố bởi công ty bảo mật Hướng dẫnBảo mật điểm, họ đã đưa ra cảnh báo rằng tin tặc có thể vượt qua Microsoft Defender một cách hiệu quả để cài đặt và triển khai phần mềm tống tiền Akira.
Điều này được thực hiện bằng cách khai thác một trình điều khiển dễ bị tấn công có tên là , là trình điều khiển hợp pháp được sử dụng bởi công cụ điều chỉnh CPU Intel có tên ThrottleStop. Bằng cách khai thác trình điều khiển này, tin tặc có thể có được quyền truy cập cấp hạt nhân vào PC.
Với quyền truy cập cấp hạt nhân, hacker sau đó có thể tải driver— độc hại của riêng họ trong trường hợp này, , sửa đổi Windows Registry và khiến Microsoft Defender vô hiệu hóa các biện pháp bảo vệ của nó.
Cách tiếp cận hai cú đấm này đã được GuidePoint Security gắn cờ là phương pháp triển khai Akira ransomware tấn công, đã diễn ra từ tháng 7 năm nay.
Để được bảo vệ, hãy chắc chắn rằng bạn đang sử dụng phần mềm diệt virus uy tín trên PC Windows của bạn và đảm bảo luôn cập nhật nó. Cập nhật thường xuyên giúp đảm bảo rằng hệ thống của bạn được bảo vệ chống lại các định nghĩa phần mềm độc hại mới khi chúng được phát hiện và gắn cờ.