Добавить новость
ru24.net
Все новости
Ноябрь
2024

Хакеры отключили защиту Avast её же драйвером

0

Киберпреступники использовали устаревший драйвер Avast Anti-Rootkit в новой атаке, чтобы отключить средства защиты и получить полный контроль над системами целей. Исследователи из компании Trellix, специализирующейся на кибербезопасности, обнаружили атаку, в которой используется техника BYOVD для использования слабых мест в старом ПО.

Вредоносная программа, замаскированная под файл kill-floor.exe, устанавливает уязвимый драйвер Avast (aswArPot.sys) и использует его для завершения процессов безопасности от более чем 140 производителей, включая Microsoft Defender, McAfee, Sophos и SentinelOne. Действуя на уровне ядра, драйвер позволяет злоумышленникам обходить защиту и выполнять вредоносные действия незамеченными.

Эксплойт опирается на API DeviceIoControl для передачи команд, эффективно отключая антивирусы и средства защиты.

Регулярные обновления и «проактивное применение политик безопасности» по-прежнему важны для защиты от атак BYOVD, отмечают эксперты.




Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Australian Open

«Я слишком стара, но иду дальше». Списанная русская теннисистка покоряет Австралию и готова мстить за Мирру






Актеру Петрову пришлось успокаивать Барбару де Рехиль на съемках «Василия»

Смерть от уксуса: приостановлено дело о гибели бизнесмена из Владикавказа

Более 4 млн на лекарства и питание. Новости фонда «АиФ. Доброе сердце»

"Позитивные" решения убьют Россию: Власти пошли против прямого указа Путина