Trong một báo cáo được công bố bởi công ty bảo mật GuidePoint Security , họ đã đưa ra cảnh báo rằng tin tặc có thể dễ dàng vượt qua Microsoft Defender để cài đặt và triển khai phần mềm tống tiền Akira.
Việc này được thực hiện bằng cách khai thác một trình điều khiển dễ bị tổn thương có tên là , đây là một trình điều khiển hợp lệ được sử dụng bởi một công cụ điều chỉnh CPU của Intel có tên là ThrottleStop. Bằng cách khai thác trình điều khiển này, tin tặc có thể giành được quyền truy cập cấp nhân vào máy tính.
Với quyền truy cập cấp nhân hệ điều hành, tin tặc có thể tải trình điều khiển độc hại của riêng mình—trong trường hợp này là , trình điều khiển này sửa đổi Registry của Windows và khiến Microsoft Defender vô hiệu hóa các biện pháp bảo vệ của nó.
Phương pháp tấn công kép này đã được GuidePoint Security xác định là phương thức triển khai các cuộc tấn công ransomware Akira , vốn đã diễn ra liên tục từ tháng 7 năm nay.
Để được bảo vệ, hãy đảm bảo bạn đang sử dụng phần mềm diệt virus uy tín trên máy tính Windows của mình và luôn cập nhật nó thường xuyên. Việc cập nhật định kỳ giúp đảm bảo hệ thống của bạn được bảo vệ khỏi các định nghĩa phần mềm độc hại mới khi chúng được phát hiện và gắn cờ.
