Убийцы EDR: как атаки через уязвимые драйверы обходят защиту
14.04.2026
Dark Reading
12
Хакеры активно расширяют экосистему «убийц EDR», используя технику BYOVD (Bring Your Own Vulnerable Driver). Злоумышленники загружают уязвимые легитимные драйверы, чтобы обходить защиту и получать контроль над ядром ОС. Этот метод становится все более популярным, так как штатные средства безопасности часто не могут эффективно противостоять таким атакам. Почему это важно: рост популярности BYOVD требует от компаний пересмотра стратегий защиты на уровне драйверов, чтобы не допустить деактивации корпоративных антивирусных решений.
Представьте: вы скачиваете Hola Browser, а вместе с ним получаете "бонус" — криптомайнер. Так и произошло, когда злоумышленники скомпрометировали цепочку поставок, подсунув вредонос me.exe прямо в...
Новый вариант ботнета Gafgyt, названный C0XMO, тихо распространяется, целясь в популярные DD-WRT роутеры. Через уязвимость в UPnP-сервисе хакеры получают полный контроль без пароля — твой роутер...
Представьте: вы платите онлайн, а ваши данные карты улетают прямо в Stripe – но не в базу ретейлера, а прямиком к мошенникам! Новая схема Magecart крутит Stripe как Command & Control сервер и точку...
Представь, что твои рабочие инструменты вдруг стали пушками в руках злодеев. Именно это сейчас происходит: хакеры всё чаще используют стандартные системные утилиты, игнорируя создание своих...