Microsoft: китайские хакеры научились взламывать пользователей Windows через реестр

Вредоносная программа взламывает систему через реестр

Lenta.Ru сообщает о том, что в компании Microsoft обнаружили вредоносную программу, способную атаковать пользователей операционной системы Windows через скрытые записи в реестре. Вирус был разработан хакерами из китайской группировки Hafnium. Скрытые записи, которые хакеры делали через уязвимость реестра Windows, использовались для подключения к приложению «Планировщик задач». С помощью него злоумышленники получали возможность нанести урон безопасности компьютеров.

Специалисты Microsoft отметили, что вирус действовал очень эффективно и сохранялся на компьютерах жертв даже после полного восстановления операционной системы.

В Microsoft считают, что хакеры из группировки Hafnium причастны к взломам систем кибербезопасности оборонных предприятий США, а также их обвиняют в кибершпионаже.

Ранее издание NVL сообщало о проблемах, обнаруженных в антивирусной программе Microsoft Defender for Endpoint.

Никита Микрюков
автор статьи