Tin tặc có thể vượt qua Microsoft Defender để cài đặt ransomware trên PC

Tác giả tanthanh 23/01/2026 3 phút đọc

Trong một báo cáo được công bố bởi công ty bảo mật Hướng dẫnBảo mật điểm, họ đã đưa ra cảnh báo rằng tin tặc có thể vượt qua Microsoft Defender một cách hiệu quả để cài đặt và triển khai phần mềm tống tiền Akira.

Điều này được thực hiện bằng cách khai thác một trình điều khiển dễ bị tấn công có tên là

rwdrv.sys, là trình điều khiển hợp pháp được sử dụng bởi công cụ điều chỉnh CPU Intel có tên ThrottleStop. Bằng cách khai thác trình điều khiển này, tin tặc có thể có được quyền truy cập cấp hạt nhân vào PC.

Với quyền truy cập cấp hạt nhân, hacker sau đó có thể tải driver— độc hại của riêng họ trong trường hợp này,

hlpdrv.sys, sửa đổi Windows Registry và khiến Microsoft Defender vô hiệu hóa các biện pháp bảo vệ của nó.

Cách tiếp cận hai cú đấm này đã được GuidePoint Security gắn cờ là phương pháp triển khai Akira ransomware tấn công, đã diễn ra từ tháng 7 năm nay.

Để được bảo vệ, hãy chắc chắn rằng bạn đang sử dụng phần mềm diệt virus uy tín trên PC Windows của bạn và đảm bảo luôn cập nhật nó. Cập nhật thường xuyên giúp đảm bảo rằng hệ thống của bạn được bảo vệ chống lại các định nghĩa phần mềm độc hại mới khi chúng được phát hiện và gắn cờ.

Tác giả tanthanh Admin
Bài viết trước Wow! Thị phần của Windows 7 tăng vọt, số người dùng tăng gấp ba lần trong tháng trước.

Wow! Thị phần của Windows 7 tăng vọt, số người dùng tăng gấp ba lần trong tháng trước.

Bài viết tiếp theo

Ưu đãi VPN tốt nhất hiện nay: Bảo vệ quyền riêng tư với mức giá thấp nhất

Ưu đãi VPN tốt nhất hiện nay: Bảo vệ quyền riêng tư với mức giá thấp nhất
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899