XRUST.ru » Новости » Хакеры против антивирусов: новая угроза на горизонте
Новости / Безопасность / Xrust

Хакеры против антивирусов: новая угроза на горизонте

17 августа 2024, 20:27 36 561 0 61

Слабые места в защите


Современные кибератаки становятся всё более изощрёнными, и недавнее появление вредоносного ПО EDRKillShifter стало тому наглядным подтверждением. Хакеры всё чаще нацеливаются на антивирусные программы, используя уязвимости в драйверах, чтобы отключить защиту устройств. Этот новый тип атак, известный как BYOVD (Bring Your Own Vulnerable Driver), позволяет злоумышленникам обходить даже самые современные системы безопасности.

Подробнее о киберугрозах можно узнать на xrust, где собраны последние новости из мира технологий и безопасности.

Как работает атака?


EDRKillShifter выполняется в несколько этапов:

  • Запуск зашифрованного файла.

  • Расшифровка и выполнение полезной нагрузки.

  • Использование уязвимого драйвера для отключения защитных программ.


С каждым днём киберпреступники находят новые способы обойти защиту, и этот случай показывает, насколько уязвимыми могут быть даже самые продвинутые антивирусы.

Как защититься?


Чтобы обезопасить свои устройства, следуйте этим рекомендациям:

  • Регулярно обновляйте все программы, включая драйверы.

  • Используйте несколько уровней защиты, например, фаерволы и антивирусные программы от разных разработчиков.

  • Будьте внимательны к подозрительным файлам и ссылкам.


Что дальше?


Становится ясно, что борьба с киберугрозами требует постоянного совершенствования методов защиты.

А как вы думаете, насколько эффективны современные антивирусы в противодействии таким атакам? Поделитесь своим мнением в комментариях. Спасибо за внимание! Подписывайтесь на наши обновления, чтобы быть в курсе всех новостей из мира кибербезопасности. Xrust: Хакеры против антивирусов: новая угроза на горизонте

Хакеры, новая, угроза, антивирусов, против, горизонте, антивирусы, киберугрозы, EDRKillShifter, кибератака, безопасность, BYOVD, уязвимости, вредоносное ПО, xrust

Поделится
61 0

Комментарии


«Яндекс» возвращает радио в цифру: зачем компании собственный сервис потокового радиовещания
«Яндекс» запустил сервис «Яндекс.Радио» с сотнями российских радиостанций и рекламной моделью монетизации. Как платформа связана с «Индустриальным радиоплеером», почему компания уже теряла радионаправление и зачем возвращается к нему сейчас — в материале. «Яндекс» запускает сервис для прослушивания радио В магазинах мобильных приложений Google Play и App Store появилась новая платформа «Яндекс.Радио». Сервис был обнаружен журналистами в виде бета-версии и, как подтвердили в компании, предназначен для онлайн-прослушивания эфира российских радиостанций. Платформа доступна как в виде мобильного приложения, так и в веб-версии, что позволяет использовать её на смартфонах, планшетах и настольных компьютерах. На момент запуска в каталоге «Яндекс.Радио» представлено более 300 радиостанций, отмечает xrust, включая крупнейшие российские радиохолдинги — «Европейскую медиагруппу» (ЕМГ), «ГПМ радио» (структура холдинга «Газпром-медиа»), «Русскую медиагруппу» (РМГ), а также ряд региональных и
2 709 5