Обнаружен новый способ установки руткитов в Windows

Обнаружен новый способ установки руткитов в Windows

Исследователи в области кибербезопасности обнаружили способ, позволяющий злоумышленникам устанавливать руткиты в ядро Windows, даже если система полностью обновлена. Этот метод позволяет обходить такую систему защиты, как проверка подписи драйверов, и устанавливать вредоносное ПО без необходимости его подписывания.

Метод основан на возможности «понижения» версии системных компонентов во время обновления Windows. Злоумышленник может заменить новые, защищенные версии компонентов на старые, уязвимые версии файлов, таким образом восстанавливая ранее исправленные уязвимости. Это делает систему уязвимой к атакам, которые были невозможны на обновленных версиях.

Такой подход ставит под угрозу даже те системы, которые были обновлены и считались защищенными. Метод был продемонстрирован на крупных конференциях по безопасности и вызвал обеспокоенность среди специалистов.

Microsoft уже осведомлена о проблеме и работает над обновлением, которое устранит возможность понижения версий системных файлов. Однако неясно, когда это обновление станет доступным, учитывая необходимость тщательного тестирования, чтобы избежать дополнительных проблем с совместимостью и стабильностью системы.

похожие материалы

Стрелочка
Стрелочка
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».

Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»

Зарубежным гостям Международного фестиваля молодежи в Екатеринбурге предоставили доступ к мобильной связи и Wi-Fi без сетевых ограничений и фильтрации ресурсов.

Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo
Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo

Специалисты компании Sysdig раскрыли детали атаки, в ходе которой неизвестному хакеру потребовалось всего 8 секунд, чтобы пройти путь от эксплуатации критической уязвимости в Python-блокноте Marimo до компрометации SSH.

15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»
15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»

Ежегодная ИТ-конференция Orion soft посвящена стратегическому планированию и технологическим трендам, которые помогают бизнесу расти в условиях оптимизации и сокращения бюджетов.