2025-08-10

Hackare stänger av Microsoft Defender och installerar ransomware

Metoden används för att installera gisslanprogrammet Akira.

Hackare kan med relativt enkla medel stänga av Microsoft Defender för att kringgå säkerhetsskydd och installera utpressningsprogram. Det visar en ny varning från säkerhetsföretaget Guidepoint Security.

Enligt företaget utnyttjas drivrutinerna rwdrv.sys och hlpdrv.sys för att via registerändringar i Windows slå ut Defender. Metoden används för att installera gisslanprogrammet Akira, som på senare tid spridits snabbt och bland annat legat bakom attacker mot Sonicwalls brandväggar, rapporterar Bleeping Computer.


Taggar


Webb-TV

Se fler filmer och klipp »
Leverantörer
Ändra marknad
Till toppen av sidan
Stäng