Az MI-hacker trükk: így verik át a Microsoft Defendert

Az MI-hacker trükk: így verik át a Microsoft Defendert
Hackerek új módszerrel kerülik meg a Microsoft Defender védelmét, és telepítik a veszélyes Akira zsarolóvírust (Akira ransomware) számítógépekre. Az eljárás során kihasználnak egy eredetileg ártalmatlan drivert, amelyet Intel processzorokhoz használnak teljesítményhangolásra; ennek neve rwdrv.sys. Ezt a rendszerek módosítás nélkül engedélyezik, így a támadók gond nélkül futtathatják.

Meghekkelés lépésről lépésre

A hackerek először betöltik a rwdrv.sys drivert, amely önmagában semmilyen gyanús tevékenységet nem végez. Ezen keresztül azonban bejuttatják a valódi rosszindulatú programot, a hlpdrv.sys-t, amely már képes leállítani a Windows Defender működését. Ettől kezdve szabadon folytatják tevékenységüket: települ a zsarolóvírus, lezárják a fájlokhoz való hozzáférést, majd váltságdíjat követelnek.

Mit lehet tenni?

Július közepe óta terjed ez a támadási forma. A Microsoft még nem adott ki javítást. A fertőzés elkerülése érdekében érdemes további védelmet, például megbízható, harmadik féltől származó vírusirtót telepíteni a Windows gépekre – és mindig legyünk óvatosak ismeretlen alkalmazásokkal és fájlokkal.

2025, adrienne, mashable.com alapján


Legfrissebb posztok

Az új H5N1 mutációk egyre közelebb viszik a vírust az emberhez

MA 11:26

Az új H5N1 mutációk egyre közelebb viszik a vírust az emberhez

😷 Az elmúlt években egyre nagyobb aggodalmat keltett a H5N1 influenzavírus, amelyet harminc éve először madarakban azonosítottak, de mára már embereknél is megjelent. Ez a vírus a H5 jelű...

SpaceX rakéták, már Kalifornia partjainál is minden útjukba kerül

MA 10:55

SpaceX rakéták, már Kalifornia partjainál is minden útjukba kerül

🚀 A SpaceX drasztikusan növelné kilövéseinek számát a kaliforniai partvidéken, a jelenlegi évi 50 rakéta helyett közel százat indítana a Vandenberg Űrhaderőbázisról. Ez elképesztő ütemnövekedést jelentene, miközben már most...


MA 10:39

A nagy kripto-összeomlás: Do Kwon végre beismerte bűnösségét

A Terraform Labs alapítója, Do Kwon bűnösnek vallotta magát csalásban és összeesküvésben New Yorkban a TerraUSD és a Luna nevű kriptovaluták bukásával kapcsolatban. Kwon, aki a szingapúri székhelyű...


MA 10:14

Férget szívtak ki a szeméből egy férfinak

Nyolc hónapon keresztül szenvedett egy 35 éves indiai férfi a bal szeme miatt: folyamatosan vörös volt, homályosan látott, látása romlott. Végül egy szemészeti rendelőbe került, ahol kiderült: mindennek...

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

MA 10:01

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

⚠ Augusztus elején jelentősen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerei ellen, amit néhány nap múlva a FortiManager célba vétele követett. Ez az irányváltás nemcsak szokatlan,...

Az univerzum leglátványosabb csillaghídját szívja el két galaxis

MA 09:53

Az univerzum leglátványosabb csillaghídját szívja el két galaxis

🛰 700 millió fényévre a Földtől, az Abell 3667 galaxishalmazban döbbenetes látvány tárult a csillagászok elé: egy közel egymillió fényév hosszú, halvány fényhíd köt össze két gigászi galaxist, látványos...


MA 09:40

Az ősi világegyetem titkos vörös pöttyjei: fekete lyukcsillagok?

2022-ben a NASA James Webb Űrteleszkópja mélyen betekintett az Univerzum régmúltjába, és százával fedezett fel különös, apró vörös pöttyöket. Ezek a 13,8 milliárd éves Univerzum első egymilliárd évéből...

Az új atomerőművek: gyors gyártás, kérdéses biztonság?

MA 09:27

Az új atomerőművek: gyors gyártás, kérdéses biztonság?

⚠ Kísérleti atomerőmű beton védőoszlopait mindössze 14 nap alatt építették meg Kelet-Tennessee területén, ahol a legmodernebb, 3D-s nyomtatást és mesterséges intelligenciát is bevetették. Az Oak Ridge-i laboratórium szakemberei az...

Az MI-háború következő körét hozza az új Grok?

MA 09:13

Az MI-háború következő körét hozza az új Grok?

Elon Musk cége, az xAI gőzerővel dolgozik a Grok 4.20 fejlesztésén, amely a már sikeres Grok 4 alapjaira épül. Ez a modell több területen is felveszi a versenyt...