Microsoft изучает проблему BSOD с обновлением KB4549951 для Windows 10

Microsoft изучает проблему BSOD с обновлением KB4549951 для Windows 10

Microsoft изучает проблему BSOD с обновлением KB4549951 для Windows 10

Microsoft изучает сообщения о проблемах, которые принесло с собой апрельское обновление. Напомним, что пользователи, установившие KB4549951, жаловались на баги с Bluetooth, установкой апдейта, а также на синий экран смерти.

Microsoft изначально выпустила KB4549951 для устранения ряда ошибок в работе устройств под управлением Windows 10 версий 1909 и 1903.

Как мы сообщали на прошлой неделе, после установки или попытки установки KB4549951 многие пользователи столкнулись с целым спектром проблем.

Были сообщения о BSOD, ошибках при установке, проблемах с сетью, багах отображения информации на мониторе, а также о падении произвольности при использовании стриминговых сервисов.

Некоторые даже заявили, что апдейт совершенно испорчен, поскольку их устройства не могли загрузиться после установки KB4549951.

На сегодняшний день корпорация Microsoft официально не подтвердила наличие багов, однако разработчики уже начали разбираться в многочисленных жалобах пользователей.

«Мы видели различные сообщения в социальных сетях по поводу проблем с обновлением KB4549951. Однако пока мы не наблюдаем наличие этих багов в данных телеметрии или в отправленных в обратную связь сообщениях. Тем не менее мы пристально следим за ситуацией», — заявил техногигант.

Microsoft просит пользователей, столкнувшихся с багами KB4549951, сообщить о них разработчикам через Feedback Hub.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru