Експерти з кібербезпеки виявили новий спосіб обхід захисту Microsoft Defender, який дозволяє хакерам встановлювати вірус-вимагач Akira. Цей метод використовує вразливість у драйвері rwdrv.sys, який є частиною інструменту ThrottleStop для налаштування процесорів Intel. Зловмисники використовують цю вразливість, щоб отримати доступ до ядра операційної системи і завантажити шкідливий драйвер hlpdrv.sys, який вимикає захисні функції Microsoft Defender. Це […]
Microsoft презентувала прототип ШІ-антивірусу
Microsoft розробила прототип автономного ШІ-агента з назвою Project Ire, який може самостійно аналізувати програмне забезпечення і визначати, чи є воно шкідливим. Цей агент використовує декомпілятори та інші інструменти, щоб зібрати дані для оцінки безпечності файлів. Основна мета проекту – зменшити кількість помилок та втому аналітиків, прискорити реагування на загрози та посилити захист від нових видів […]
ШІ-шкідник навчився обходити антивірус Windows
Команда дослідників з Outflank створила ШІ-шкідника на основі відкритої моделі Qwen 2.5. Як повідомляє Tom’s Hardware, програмне забезпечення зуміло обійти Microsoft Defender приблизно у 8% випадків – це на порядок ефективніше за результати іншихмовних моделей. За інформацією Dark Reading, розробку планують представити в серпні 2025 року на конференції Black Hat. Автор дослідження, керівник напряму “атакуючого” […]