Чому застарілі драйвери стали зброєю здирницького ПЗ
Драйвери не звучать небезпечно, але у 2026 році вони стали одним з улюблених інструментів здирницького ПЗ. Техніка називається Bring Your Own Vulnerable Driver (BYOVD) і працює так: зловмисники встановлюють драйвер, який справді підписаний реальною компанією, але має відому діру в безпеці. Оскільки Windows довіряє підписаним драйверам на найглибшому рівні, зловмисники використовують цю діру, щоб вимкнути ваш антивірус із ядра системи - а потім безперешкодно зашифрувати файли.
Це вже не рідкісне явище. Дослідники безпеки виявили, що 54 різних інструменти «вбивці EDR» зловживають 35 вразливими драйверами, і великі операції здирницького ПЗ тепер включають їх у комплект. Один фреймворк («Gentlemen») здатен вимкнути понад 400 процесів безпеки у 48 продуктах, включно з Microsoft Defender; угруповання Qilin і Warlock використовують інструмент, що вбиває понад 300 захисних драйверів.
Що реально можуть зробити домашні користувачі: тримати Windows оновленою (Microsoft постачає список заблокованих вразливих драйверів, який поповнюється через Windows Update), тримати захист від втручання (Tamper Protection) Defender увімкненим і тримати драйвери актуальними, щоб старі вразливі версії не лежали без діла. Більшості атак все ще потрібна початкова точка входу - тож звички протидії шахрайству з нашого гіда про ClickFix теж мають значення.
Tendvane допомагає з боку обслуговування: він інвентаризує ваші драйвери і позначає застарілі порівняно з каталогом оновлень Microsoft, а перевірка стану захисту підтверджує, що Defender і Tamper Protection справді увімкнені.