WatchDog используется в кибератаках для отключения защитных систем

02.09.2025

В последнее время группа киберпреступников Silver Fox активно использует драйвер Windows WatchDog Antimalware (amsdk.sys, версия 1.0.600) для отключения антивирусных программ и систем обнаружения и реагирования на угрозы (EDR). Данное действие позволяет им внедрять вредоносное программное обеспечение на целевые устройства. Исследователи компании Check Point обнаружили, что этот драйвер применялся в атаках на структуры в Восточной Азии с целью завершения защитных процессов и установки трояна ValleyRAT.

ValleyRAT открывает возможность удаленного выполнения команд и эксфильтрации данных. Silver Fox также использует драйвер антивируса Zemana (ZAM.exe), чтобы обеспечить совместимость с различными версиями Windows. Вредоносные загрузочные бинарники размещались в инфраструктуре Китая и включали в себя сложные механизмы для анализа, постоянное присутствие, оба драйвера, а также список процессов безопасности для завершения и ValleyRAT.

Стратегии атаки

Жертвы Silver Fox, вероятно, становились жертвами фишинга или социальной инженерии. Атакующие создали само-инициированные бинарные программы-загрузчики с антиреинженерными функциями, механизмами сохранения, а также драйверами и жестко закодированным списком процессов безопасности для завершения. Эти элементы составляли арсенал, который атакующие использовали для поддержания присутствия в системе. При этом, несмотря на обновление от WatchDog, которое исправляет уязвимость локальной привилегии, остается возможность произвольного завершения процессов, что создает потенциал для дальнейших угроз.

Check Point Research рекомендует ИТ-командам обновлять списки блокировок драйверов, внедрять правила обнаружения YARA и внимательно следить за сетевой активностью и сетевым трафиком для выявления подозрительной деятельности. Это подчеркнет необходимость в более тщательном мониторинге сетей и конечных точек, чтобы обеспечить значительное снижение рисков, связанных с такими атаками. Таким образом, новейшие технологии, такие как WatchDog, продолжают подвергаться рискам устаревших или недостаточно защищенных компонент системы, которые используют злоумышленники для развития своих киберкампаний.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6704568
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1412983
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
564136
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
462273
скачали

Новости и обзоры для Desktop Windows

Скидка 51% на Ninja Gaiden 2 Black в честь Черной пятницы

Fanatical предлагает скидку 51% на Ninja Gaiden 2 Black в Черную пятницу. Игра доступна только один день — 2025-11-30.

Читать далее

Тарков: Никита Буянов добавлен в игру как голосовой пакет

Игроки Escape From Tarkov теперь могут использовать голос директора игры Буянова. Промокод активен до 2025-12-03.

Читать далее

AILA доступен бесплатно для ограниченного числа пользователей

Находящийся в духе Resident Evil, игровой ключ AILA доступен бесплатно на Steam до 2025-12-18.

Читать далее

War Sails: Новое DLC для Баннерлорд 2 с кораблями и викингами

Первое платное DLC War Sails для Mount and Blade 2 вышло в ноябре. Реакция игроков на новые функции смешанные.

Читать далее

Обновление Windows 11 улучшает безопасность и удобство

Windows 11 Version 25H2 предлагает улучшенную безопасность и производительность, поддерживая пользователей без перехода на Windows 12.

Читать далее

Дэви-Джонс получил масштабное обновление, добавляющее живой корабль

Дэви-Джонс: новое обновление добавило режим с живым кораблем и переработку боев. В России до 2023-12-09 скидка 20%.

Читать далее

Обновление Windows делает иконку пароля невидимой

Обновление Windows KB5064081 убирает иконку входа с паролем с экрана блокировки, но вход всё равно возможен. Исправление в разработке.

Читать далее

Battlebit привлекает игроков новым обновлением

Battlebit показывает высокий интерес к тестированию обновления, несмотря на проблемы с производительностью.

Читать далее

Tempest Rising добавил супероружие для ключевых фракций

Tempest Rising усиливает арсенал GDF и Династии Темпест супероружием. Ожидается влияние на поздние этапы игры.

Читать далее

Danganronpa: большие скидки в Steam до 94%

Danganronpa: Trigger Happy Havoc и версия 2: Goodbye Despair со скидками до 94% на Steam до 2023-12-01.

Читать далее