12-08-2025

Hackere deaktiverer Microsoft Defender og installerer ransomware

Hackere kan med relativt enkle midler deaktivere Microsoft Defender for at omgå sikkerhedsbeskyttelsen og installere afpresningsprogram. Det fremgår af en ny advarsel fra sikkerhedsfirmaet Guidepoint Security.

Ifølge firmaet udnyttes driverne rwdrv.sys og hlpdrv.sys til via ændringer i Windows-registreringsdatabasen at slå Defender ud. Metoden bruges til at installere gidselprogrammet Akira, som på det seneste er blevet spredt hurtigt og blandt andet har stået bag angreb mod Sonicwalls firewall-produkter. 



Web-TV

Se flere film og klip her »
Leverandører
Ændre marked
Tilbage til toppen
Luk