Le ransomware Akira utilise un pilote Intel pour désactiver Microsoft Defender

Selon un article publiĂ© par BleepingComputer, le ransomware Akira a Ă©tĂ© observĂ© en train d’utiliser un pilote de tuning de CPU lĂ©gitime d’Intel pour dĂ©sactiver Microsoft Defender sur les machines ciblĂ©es. Cette technique permet aux attaquants de contourner les outils de sĂ©curitĂ© et les solutions de dĂ©tection et de rĂ©ponse des endpoints (EDR). Cette exploitation implique l’utilisation d’un pilote qui, bien que lĂ©gitime, est dĂ©tournĂ© pour dĂ©sactiver les protections de sĂ©curitĂ©, rendant ainsi les systĂšmes plus vulnĂ©rables aux attaques. Les acteurs malveillants tirent parti de cette mĂ©thode pour faciliter la propagation de leur ransomware et maximiser l’impact de leurs attaques. ...

7 aoĂ»t 2025 Â· 1 min

Nouvelle classe de vulnérabilités découverte dans les processeurs Intel

Des chercheurs en informatique de l’ETH Zurich ont mis au jour une nouvelle classe de vulnĂ©rabilitĂ©s dans les processeurs Intel. Cette dĂ©couverte permet de contourner les protections entre diffĂ©rents utilisateurs d’un processeur via des sĂ©quences d’instructions soigneusement Ă©laborĂ©es. Les vulnĂ©rabilitĂ©s sont liĂ©es aux technologies spĂ©culatives qui anticipent les Ă©tapes de calcul individuelles. Ces failles permettent de lire progressivement l’intĂ©gralitĂ© des contenus de la mĂ©moire privilĂ©giĂ©e d’un processeur partagĂ©. Tous les processeurs Intel fabriquĂ©s depuis 2018 sont touchĂ©s par cette vulnĂ©rabilitĂ©, connue sous le nom de Branch Privilege Injection. Cela inclut une large gamme de produits, des PC aux serveurs dans les centres de donnĂ©es. ...

14 mai 2025 Â· 1 min
Derniùre mise à jour le: 19 Aug 2025 📝