Tendvane

← Wszystkie artykuly

Security17 czerwca 2026

Dlaczego przestarzałe sterowniki stały się bronią ransomware

Sterowniki nie brzmią groźnie, ale w 2026 roku stały się jednym z ulubionych narzędzi ransomware. Technika nazywa się Bring Your Own Vulnerable Driver (BYOVD) i działa tak: atakujący instalują sterownik, który jest rzeczywiście podpisany przez prawdziwą firmę, ale ma znaną lukę bezpieczeństwa. Ponieważ Windows ufa podpisanym sterownikom na najgłębszym poziomie, atakujący wykorzystują tę lukę, żeby wyłączyć antywirus z poziomu jądra systemu - a potem szyfrują pliki bez przeszkód.

To już nie margines. Badacze bezpieczeństwa znaleźli 54 różne narzędzia typu "zabójca EDR", które wykorzystują 35 podatnych sterowników, a duże operacje ransomware dołączają je już standardowo. Jedna platforma ("Gentlemen") potrafi wyłączyć ponad 400 procesów zabezpieczających w 48 produktach, w tym Microsoft Defender; gangi Qilin i Warlock używają narzędzia, które zabija ponad 300 sterowników ochronnych.

Co użytkownicy domowi naprawdę mogą zrobić: aktualizuj Windows na bieżąco (Microsoft dostarcza listę zablokowanych, podatnych sterowników, którą ulepsza przez Windows Update), trzymaj Ochronę przed naruszeniami Defendera włączoną i utrzymuj sterowniki aktualne, żeby stare, podatne na ataki wersje nie zalegały na dysku. Większość ataków nadal potrzebuje wstępnego punktu zaczepienia - dlatego liczą się też nawyki antyoszustwowe z naszego poradnika o ClickFix.

Tendvane pomaga po stronie konserwacji: sporządza inwentarz sterowników i oznacza te nieaktualne względem katalogu Microsoft Update, a kontrola stanu zabezpieczeń potwierdza, czy Defender i Ochrona przed naruszeniami są rzeczywiście włączone.

Zrodla

Pobierz Tendvane