Microsoft Defender обнаружил HackTool на игровых ПК в приложениях для мониторинга и управления вентиляторами
Система Microsoft Defender за последние несколько дней пометила несколько приложений для управления вентиляторами и мониторинга другого оборудования игровых ПК, в том числе от Razer, SteelSeries и других компаний.
Эти приложения помечаются из-за базового системного драйвера «WinRing0x64.sys», который Microsoft определяет как «HackTool:Win32/Winring0», а защитник помещает в карантин сразу после обнаружения.WinRing0 — это библиотека доступа к оборудованию для Windows, которая позволяет приложениям получать доступ к портам ввода-вывода, MSR (регистру, специфичному для модели) и шине PCI.
habr.com