IAmAntimalware угрожает процессам антивирусов, внедряя код

14.10.2025

11 октября 2025 года на GitHub была выпущена утилита IAmAntimalware, разработанная Two Seven One Three, которая внедряет вредоносный код в процессы популярных антивирусов. Она действует за счёт клонирования сервисов Windows и манипуляций с цифровыми подписями для обхода защиты.

Вредоносное внедрение кода в антивирусы

Технические возможности утилиты

IAmAntimalware заменяет загружаемые модули через уязвимость в реестре HKLM\SOFTWARE\Microsoft\Cryptography\Defaults\Provider, загружая DLL, контролируемую пользователем, вместо доверенных модулей. Пользователи предоставляют параметры, такие как оригинальное имя сервиса, путь к сертификату и путь DLL. Присутствие параметра 'P' позволяет использовать Protected Process Light (PPL).

Кроме того, инструмент поддерживает манипуляцию с COM объектами CLSID, требующую прав TrustedInstaller, для избегания криптографического вмешательства. Cloning сертификатов осуществляется с помощью утилиты CertClone, делая внедренные DLL легитимными для системы.

Воздействие на антивирусы и рекомендации

Атака продемонстрирована на Bitdefender BDProtSrv и тестировалась на Trend Micro и Avast, показывая разные результаты. Аналитики оценивают методику как угрозу средней степени, так как она требует доступа к системе. Однако она акцентирует внимание на проблемах доверительных моделей антивирусов.

  • Для смягчения угроз рекомендуется мониторинг unusual module loads в процессах антивирусов.
  • Строгая проверка сертификатов и используя endpoint detection с поведенческой аналитикой.

Это подчеркивает важность регулярной проверки целостности антивирусных программ и усиленной реализации PPL.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6096325
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1147780
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
447981
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
425507
скачали

Новости и обзоры для Desktop Windows

Ubisoft вернула Pandora Tomorrow на Steam с Uplay

Ubisoft вернула Pandora Tomorrow на Steam со скидкой и обязательным Uplay, решив графические проблемы.

Читать далее

IAmAntimalware угрожает процессам антивирусов, внедряя код

IAmAntimalware поражает антивирусы, внедряя код через клонирование сервисов Windows. Дата выпуска: 2025-10-11.

Читать далее

Pandora Tomorrow теперь доступна в Steam

Pandora Tomorrow добавлена в Steam в составе Splinter Cell Legacy Collection с большими скидками.

Читать далее

Absolum: розыгрыш ключей Steam от PCGamesN

PCGamesN разыгрывает три ключа Steam для Absolum. Конкурс завершается 2023-10-17. Проверьте свои шансы и ощутите игровую атмосферу.

Читать далее

ReactOS внедряет поддержку WDDM для совместимости с GPU

ReactOS разрабатывает поддержку WDDM, улучшая совместимость с современными GPU.

Читать далее

Frostpunk достигает рекордно низкой цены на распродаже

Frostpunk и все DLC предлагаются с 89% скидкой, что делает игру особо привлекательной для покупок.

Читать далее

Разблокировка Фантом Дэш в Blue Protocol

Фантом Дэш теперь доступен в Blue Protocol через квест Резонанс Терры, начиная с уровня 17.

Читать далее

Танцы в Blue Protocol Star Resonance: как и где участвовать

Blue Protocol Star Resonance приглашает игроков танцевать и получать награды в Астерлидс.

Читать далее

Популярность кооперативных игр на ПК растёт

Подборка лучших кооперативных игр на ПК для совместного времяпровождения. Ожидается рост интереса геймеров к настольным и онлайновым развлечениям.

Читать далее

Пиратский огнемет в Menace ослаблен обновлением

Менейc обновила демоверсию Steam Next Fest с улучшениями и балансом, уменьшив пиратский огнемет.

Читать далее