maybeelf Microsoft технологии самит карантин maybeelf Microsoft

Microsoft Defender обнаружил HackTool на игровых ПК в приложениях для мониторинга и управления вентиляторами

Система Microsoft Defender за последние несколько дней пометила несколько приложений для управления вентиляторами и мониторинга другого оборудования игровых ПК, в том числе от Razer, SteelSeries и других компаний.

Эти приложения помечаются из-за базового системного драйвера «WinRing0x64.sys», который Microsoft определяет как «HackTool:Win32/Winring0», а защитник помещает в карантин сразу после обнаружения.WinRing0 — это библиотека доступа к оборудованию для Windows, которая позволяет приложениям получать доступ к портам ввода-вывода, MSR (регистру, специфичному для модели) и шине PCI.

DMCA