Ifølge firmaet udnyttes driverne rwdrv.sys og hlpdrv.sys til via ændringer i Windows-registreringsdatabasen at slå Defender ud. Metoden bruges til at installere gidselprogrammet Akira, som på det seneste er blevet spredt hurtigt og blandt andet har stået bag angreb mod Sonicwalls firewall-produkter.
12-08-2025
Hackere deaktiverer Microsoft Defender og installerer ransomware
Hackere kan med relativt enkle midler deaktivere Microsoft Defender for at omgå sikkerhedsbeskyttelsen og installere afpresningsprogram. Det fremgår af en ny advarsel fra sikkerhedsfirmaet Guidepoint Security.



























