ESET под ударом — новая уязвимость открывает доступ к вашему ПК

ESET под ударом —  новая уязвимость открывает доступ к вашему ПК

Кибератаки продолжают эволюционировать, и на этот раз внимание стоит обратить на вредоносное ПО под названием TCESB, которое стало возможным благодаря уязвимости в популярном антивирусе ESET. Аферисты, связанные с Китаем, используют новый метод обхода защитных механизмов, направляя на зараженные устройства ранее не зафиксированные угрозы. Речь идет о том, как через незаметный обход Windows-системы и DLL-хайджек атакующие могут получить полный доступ к вашему ПК, не оставив следов.

Исследователи из Kaspersky, анализируя события, связанные с группой ToddyCat, сообщили, что злоумышленники нашли уязвимость в популярном антивирусе ESET, использующем файл «version.dll». Этот файл должен проверять версии, но из-за ошибки его можно было заменить на вредоносный аналог, что позволяет хакерам запускать свои собственные программы. Если у вас на ПК стоит этот антивирус, ваши данные могут быть под угрозой, а вы даже не будете об этом знать.

Но это ещё не все. TCESB использует другую уязвимость — в драйверах Dell, которая позволяет повысить привилегии атаки. Благодаря использованию уязвимого драйвера DBUtilDrv2.sys, вирус может спокойно работать в системе, обрабатывая скрытые файлы и ожидая, когда появится нужный вредоносный код. Примечательно, что такая уязвимость уже была использована другими группами, включая связанный с Северной Кореей Lazarus.

По сути, каждый второй пользователь может стать жертвой подобной атаки, если на его системе есть незащищённые драйверы или неактуальные версии антивирусного ПО. Не доверяйте «безопасным» программам, которые обещают вас защитить, если не следите за их обновлениями. Помните, что даже на вашем самом защищенном ПК может скрываться новый вирус, и стоит быть на чеку, чтобы не стать жертвой этого «цифрового кошмара».

похожие материалы

Стрелочка
Стрелочка
Продолжается прием заявок на премию  «За вклад в безопасность цифрового будущего»
Продолжается прием заявок на премию «За вклад в безопасность цифрового будущего»

Ассоциация по защите деловой информации (BISA) в партнерстве c ГК InfoWatch запустила ежегодную премию «За вклад в безопасность цифрового будущего» — награду для лучших проектов, платформ и лидеров, формирующих безопасное цифровое пространство.

УЦСБ помог «ВИБРОБИТ» выстроить безопасную разработку критического ПО для энергетики без расширения штата
УЦСБ помог «ВИБРОБИТ» выстроить безопасную разработку критического ПО для энергетики без расширения штата

Уральский центр систем безопасности (УЦСБ) обеспечил процесс безопасной разработки программного обеспечения для ООО НПП «ВИБРОБИТ» — ведущего разработчика систем вибрационного мониторинга и диагностики роторного оборудования для ТЭЦ, ГРЭС и АЭС.

«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году
«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году

Существует достаточно распространённое мнение, что малые и средние предприятия не представляют интерес для злоумышленников — однако на практике это не так.