IAmAntimalware угрожает процессам антивирусов, внедряя код

14.10.2025

11 октября 2025 года на GitHub была выпущена утилита IAmAntimalware, разработанная Two Seven One Three, которая внедряет вредоносный код в процессы популярных антивирусов. Она действует за счёт клонирования сервисов Windows и манипуляций с цифровыми подписями для обхода защиты.

Вредоносное внедрение кода в антивирусы

Технические возможности утилиты

IAmAntimalware заменяет загружаемые модули через уязвимость в реестре HKLM\SOFTWARE\Microsoft\Cryptography\Defaults\Provider, загружая DLL, контролируемую пользователем, вместо доверенных модулей. Пользователи предоставляют параметры, такие как оригинальное имя сервиса, путь к сертификату и путь DLL. Присутствие параметра 'P' позволяет использовать Protected Process Light (PPL).

Кроме того, инструмент поддерживает манипуляцию с COM объектами CLSID, требующую прав TrustedInstaller, для избегания криптографического вмешательства. Cloning сертификатов осуществляется с помощью утилиты CertClone, делая внедренные DLL легитимными для системы.

Воздействие на антивирусы и рекомендации

Атака продемонстрирована на Bitdefender BDProtSrv и тестировалась на Trend Micro и Avast, показывая разные результаты. Аналитики оценивают методику как угрозу средней степени, так как она требует доступа к системе. Однако она акцентирует внимание на проблемах доверительных моделей антивирусов.

  • Для смягчения угроз рекомендуется мониторинг unusual module loads в процессах антивирусов.
  • Строгая проверка сертификатов и используя endpoint detection с поведенческой аналитикой.

Это подчеркивает важность регулярной проверки целостности антивирусных программ и усиленной реализации PPL.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6387033
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2931001
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2167951
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1270819
скачали

Новости и обзоры для Desktop Windows

Europa Universalis 5 выходит на EU5 в ноябре 2025

Europa Universalis 5 от Paradox выйдет в ноябре 2025 года на EU5, возвращая культовую стратегическую серию с новыми сложностями.

Читать далее

Новый пошаговый режим в игре Pillars с 2023-11-05

Obsidian добавляет пошаговый режим в Pillars of Eternity с 2023-11-05. Игроки смогут переключаться между режимами в любой момент.

Читать далее

Arc Raiders: Новые Возможности для Одиночной Очереди

Arc Raiders в режиме одиночной очереди предлагает уникальный опыт выживания, где общение способствует сотрудничеству.

Читать далее

Microsoft устраняет уязвимости в GDI, угрожающие безопасностью

Новые уязвимости в GDI на Windows устранены для предотвращения удаленного выполнения кода. Ключевые патчи выпущены в 2025 году.

Читать далее

Zeekerss выпустил текстовую игру Welcome to the Dark Place

Zeekerss завершил разработку игры Welcome to the Dark Place, потратив на её создание более десяти лет. Высокие оценки на Steam.

Читать далее

Крис Стокман готовит приквел к Saints Row

Крис Стокман сообщил о разработке приквела Saints Row, назвав проект Saints Row '77. Ожидается возврат к раннему сатирическому стилю серии.

Читать далее

Девелопер уменьшил Windows 7 до 69 МБ: ОС загружается, но почти ничего не работает

Экспериментальная версия Windows 7 размером 69 МБ, которая загружается, но не поддерживает запуск большинства программ.

Читать далее

Breach Wizards: Новые уровни и скидка

Breach Wizards расширяет игру новыми уровнями из сообщества. Новая сложность и персонаж Бори уже доступны, скидка до 2023-11-09.

Читать далее

Stalker 2 уйдет из Game Pass в 2025 году

Stalker 2 и другие игры покинут Game Pass 2025-11-15, уступая место новым релизам.

Читать далее

В Пхеньяне открыт новый компьютерный клуб

В Пхеньяне теперь доступен новый компьютерный клуб. Открытие поможет развитию технологий и других объектов в Северной Корее.

Читать далее