Một trình điều khiển (driver) hợp pháp của Lenovo đang khiến giới an ninh mạng lo ngại sau khi các nhà nghiên cứu phát hiện nó có thể bị tin tặc lợi dụng để vô hiệu hóa phần mềm bảo mật ngay từ cấp độ nhân hệ điều hành Windows.
Theo nhà nghiên cứu bảo mật Jehad Abudagga, driver BootRepair.sys...
Một chiến dịch tấn công tinh vi đã sử dụng hơn 2.500 biến thể của một trình điều khiển bảo mật hợp pháp để vô hiệu hóa phần mềm bảo vệ điểm cuối, trước khi triển khai ransomware và phần mềm độc hại truy cập từ xa.
Tin tặc sử dụng hơn 2.500 công cụ bảo mật làm vũ khí để vô hiệu hóa hệ thống...
bảo mật điểm cuối
check point research
driver ký số bị khai thác
hiddengh0st rat
lỗhổngdriverwindows
silver fox apt
tấn công hạt nhân windows
tấn công ransomware
truesight.sys
vô hiệu hóa edr