
Mustang Panda прячет бэкдор в ядре Windows: антивирусы бессильны
SecurityLab обнаружил, что вредоносный драйвер Mustang Panda загружается прямо в ядро Windows.
Бэкдор использует легитимный подпакет Microsoft, поэтому сканеры считают его безопасным. Он скрыт в системных вызовах, подменяя их без следов в реестре.
Тесты показали, что ведущие антивирусы (Kaspersky, ESET, Bitdefender, Windows Defender) не обнаруживают ни файл, ни процесс. Только специализированный анализ поведения выявил подозрительную сетевую активность.
По данным исследования, модуль уже проник в министерства обороны, внутренних дел и финансов четырёх стран – США, Германия, Япония и нашу. В каждом случае он собирал учетные данные пользователей и передавал их на командный сервер в Восточной Европе.
Эксперты советуют обновить ядро до последней версии, включить контроль загрузки драйверов и использовать решения, проверяющие поведение кода в реальном времени.



Комментарии 0