Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

Киберпреступная группа, которую отслеживают под именем Scattered Spider, начала эксплуатировать старую уязвимость в драйвере Intel Ethernet для систем Windows. С помощью этой бреши злоумышленники пытаются пробраться в системы телекоммуникационных компаний.

Scattered Spider также носит кодовые имена Roasted 0ktapus и UNC3944. Группировка известна своими атаками на телеком-сферу и организации, занимающиеся аутсорсингом бизнес-процессов (BPO).

Впервые о Scattered Spider заговорили в июне 2022 года, когда та пыталась атаковать сети операторов связи. Для получения учётных данных и одноразовых паролей аутентификации группа использует агрессивный фишинг и методы социальной инженерии.

В последние недели Scattered Spider начала использовать эксплойт для уязвимости CVE-2015-2291, затрагивающей Intel Ethernet, драйвер для диагностики в Windows. Эксплуатация позволяет выполнить вредоносный код на уровне ядра.

На новые атаки обратили внимание специалисты CrowdStrike. По их словам, раньше атакующие уже использовали CVE-2015-2291 для развёртывания вредоносного драйвера на уровне ядра. Эта техника получила название Bring Your Own Vulnerable Driver (BYOVD).

Несмотря на то что Microsoft начала блокировать дырявые драйверы в Windows 10, киберпреступникам всё равно удаётся обойти эти ограничения.

Как отметили в CrowdStrike, Scattered Spider пытается использовать вредоносный драйвер для обхода антивирусных средств от Microsoft, Palo Alto Networks, SentinelOne и CrowdStrike. При этом упомянутый драйвер подписан с помощью украденных сертификатов.

Чтобы уйти от детектирования, файл работает через загруженные модули ядра и патчит компоненты защитного софта в памяти. Организациям рекомендуют просканировать свои системы на наличие CVE-2015-2291.

Firefox для iOS получил встроенный бесплатный блокировщик рекламы

Mozilla начала тестировать встроенную блокировку рекламы в мобильном Firefox для iOS. Функция появилась в свежем обновлении браузера, но пока имеет экспериментальный статус и доступна только части пользователей. Блокировщик работает на сетевом уровне и использует фильтры на основе EasyList.

Он останавливает запросы к сторонним рекламным сетям, биржам и трекерам, а также пытается убирать объявления и всплывающие окна до их полноценной загрузки.

Однако тотальной зачистки ждать не стоит. Новая функция не блокирует объявления в результатах поиска Google, Bing, DuckDuckGo и других поисковых систем. Спонсируемые материалы на домашней странице Firefox и в новой вкладке тоже сохранят неприкосновенность.

Активировать эксперимент можно по пути «Настройки» → «Просмотр сайтов» → «Медиа» → Ad Blocker. Переключатель также доступен в меню открытого сайта, поэтому защиту можно настраивать непосредственно во время просмотра страницы.

 

Mozilla добавила встроенный блокировщик в публичную дорожную карту Firefox ещё в начале лета 2026 года. Разработчики объясняют необходимость собственной функции ограничениями iOS: на платформе Apple они не могут выпускать полноценные браузерные расширения в том же виде, как для настольных систем и других платформ.

Пока неизвестно, когда эксперимент станет доступен всем владельцам iPhone и изменятся ли правила фильтрации после тестирования.

RSS: Новости на портале Anti-Malware.ru