Enligt företaget utnyttjas drivrutinerna rwdrv.sys och hlpdrv.sys för att via registerändringar i Windows slå ut Defender. Metoden används för att installera gisslanprogrammet Akira, som på senare tid spridits snabbt och bland annat legat bakom attacker mot Sonicwalls brandväggar, rapporterar Bleeping Computer.
2025-08-10
Hackare stänger av Microsoft Defender och installerar ransomware
Hackare kan med relativt enkla medel stänga av Microsoft Defender för att kringgå säkerhetsskydd och installera utpressningsprogram. Det visar en ny varning från säkerhetsföretaget Guidepoint Security.
Taggar











.jpg?w=480&action=fill&sh=c9639)












