Microsoft Defender

[XF 新聞] 駭客攻破 Microsoft Defender Akira 勒索軟體威脅升級

近日,據安全公司 GuidePoint Security 報告指出,駭客已經找到方法通過利用合法驅動程式來繞過 Microsoft Defender,進而在 Windows 系統上安裝 Akira 勒索軟體。這一安全漏洞的核心在於一個名為 rwdrv.sys 的驅動程式,該驅動程式原本是 Intel CPU 調試工具 ThrottleStop 所使用的合法元件。 駭客利用 rwdrv.sys 獲取了系統的核心級別訪問權限,隨後載入了一個名為 hlpdrv.sys 的惡意驅動程式。這個惡意驅