AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Вредоносное ПО на базе ИИ угрожает Windows 11: традиционный антивирус не справляется

01.04.2026
Share on FacebookShare on Twitter
Шкідливе ПЗ на базі ШІ загрожує Windows 11: традиційний антивірус не справляється

Ситуация с безопасностью Windows 11 продолжает ухудшаться. Пользователи и бизнес сталкиваются с двумя опасными тенденциями: во-первых, с новой угрозой в виде вредоносного ПО на базе ИИ, а во-вторых, с дополнительными экстренными обновлениями от Microsoft, которые якобы устраняют критические уязвимости безопасности.

Этоинтересно

Binance запустила бессрочные фьючерсы на акции Meta, NVIDIA и Alphabet (Google)

Binance запустила бессрочные фьючерсы на акции Meta, NVIDIA и Alphabet (Google)

01.04.2026
Легкая ракета «Старт-1М» будет выводить грузы на высоту до 500 км

Легкая ракета «Старт-1М» будет выводить грузы на высоту до 500 км

01.04.2026

Это сочетание наглядно демонстрирует, насколько стремительно меняется ландшафт угроз в среде Windows сегодня. ИИ-вредители используют новые приемы В центре внимания — новое вредоносное ПО под названием «DeepLoad», которое отличается от обычных вредителей: вместо того чтобы доставлять подозрительные файлы на компьютер, оно использует так называемый «безфайловый» метод атаки.

В частности, пользователей заставляют вводить, казалось бы, безобидные команды в командную строку или PowerShell. Именно это действие и запускает заражения — и традиционные антивирусные сканеры, которые реагируют прежде всего на известные файлы, часто не могут его обнаружить.

После компрометации системы вредоносное ПО может закрепиться навсегда и связываться с серверами злоумышленников с помощью легитимных инструментов Windows. Специалисты подчеркивают — отдельную опасность представляют именно они: PowerShell, Windows Management Instrumentation (WMI) и легитимные системные библиотеки.

Основная цель DeepLoad — похищение учетных данных, особенно в корпоративной среде. Но для пользователя это означает прежде всего одно: традиционные механизмы защиты все чаще исчерпывают свои возможности. Вредоносное ПО на базе ИИ способно динамично адаптировать свой код, что существенно усложняет его обнаружение. В то же время сокращается время между обнаружением уязвимости и первыми атаками.

Шкідливе ПЗ на базі ШІ загрожує Windows 11: традиційний антивірус не справляється
Изображение: Grenar via Shutterstock / DarkReading

По данным исследователей кибербезопасности, DeepLoad принадлежит к классу так называемых loader-инструментов нового поколения, которые выступают как начальный этап атаки. Его основная функция — не нанести вред сразу, а незаметно подготовить систему к дальнейшему заражению.

После активации он может подгружать дополнительные модули с удаленных серверов — в частности бэкдоры, кейлоггеры или инструменты для движения по сети. Такой подход позволяет злоумышленникам изменять полезную нагрузку уже после проникновения, что затрудняет анализ и реагирование на инцидент. Для домашних пользователей риск пока ниже, чем для бизнеса. Однако даже обычные атаки все больше полагаются на обман, а не на технологии.

DeepLoad довольно легко обходит системы обнаружения в Windows, которые ориентируются на подозрительное поведение сторонних программ. Кроме того, зафиксированы сценарии, где вредитель использует шифрованные каналы связи и техники маскировки трафика под обычную сетевую активность, что затрудняет его обнаружение даже на уровне корпоративных систем мониторинга.

Что делать? Несмотря на то что большинство нынешних атак целенаправленно бьют по бизнесу, есть несколько базовых мероприятийкоторые можно принять прямо сейчас:

СпецпроектыAI-диктофон TicNote: від зустрічі до готового протоколу за кілька хвилинSense Bank розширює можливості для юридичних осіб. Які нові функції запрацювали у застосунку банка

  • Устанавливайте обновления Windows как можно быстрее.
  • Никогда не выполняйте команды в PowerShell или командной строке, если не понимаете на 100%, что они делают.
  • Относитесь с подозрением к инструкциям из сети или из электронных писем — особенно к нежелательным, что является признаком фишинга.
  • Используйте актуальное программное обеспечение безопасности как дополнительный уровень защиты.

Параллельно Microsoft уже выпустила экстренные обновления безопасности в середине марта — мы о них писали. Они касаются прежде всего корпоративных версий Windows 11 — таких как 24H2 и 25H2, а также варианта LTSC.

Было устранено несколько критических уязвимостей в службе маршрутизации и удаленного доступа. Злоумышленники могли использовать эти недостатки для удаленного выполнения вредоносного кода и полного захвата системы. В некоторых сценариях для успешной атаки достаточно было просто подключиться к скомпрометированному серверу.

Текущие проблемы, к сожалению, являются частью более широкой тенденции: Microsoft Office также пострадал. В мартовский «Вторник патчей» Microsoft устранила более 80 уязвимостей. В частности критические недостатки в Excel и других приложениях Office. В некоторых случаях для выполнения вредоносного кода достаточно было просто открыть панель предварительного просмотра в Outlook.

Кроме того, первые примеры показывают, что функции ИИ — в частности Copilot — также могут создавать новые векторы атак: например, когда данные непреднамеренно передаются через автоматизированные процессы.

Microsoft заблокировала трюк по использованию NVMe для повышения производительности Windows 11

Источник: PC World

Другие новости

Binance запустила бессрочные фьючерсы на акции Meta, NVIDIA и Alphabet (Google)

Binance запустила бессрочные фьючерсы на акции Meta, NVIDIA и Alphabet (Google)

01.04.2026
Легкая ракета «Старт-1М» будет выводить грузы на высоту до 500 км

Легкая ракета «Старт-1М» будет выводить грузы на высоту до 500 км

01.04.2026
С ChatGPT теперь можно общаться голосом в машинах с поддержкой Apple CarPlay

С ChatGPT теперь можно общаться голосом в машинах с поддержкой Apple CarPlay

01.04.2026
Huawei успешно вернулась на рынок смартфонов: это подтверждают рекордные цифры и второй результат по годовой выручке за всю историю компании

Huawei успешно вернулась на рынок смартфонов: это подтверждают рекордные цифры и второй результат по годовой выручке за всю историю компании

01.04.2026
Материнская плата ASRock “сожгла” три процессора Ryzen 7 9800X3D подряд: обновления не помогают

Материнская плата ASRock “сожгла” три процессора Ryzen 7 9800X3D подряд: обновления не помогают

01.04.2026
Смартфоны Realme C100 5G и C100i 4G и комплекты поставки показали перед анонсом

Смартфоны Realme C100 5G и C100i 4G и комплекты поставки показали перед анонсом

01.04.2026
Next Post
С ChatGPT теперь можно общаться голосом в машинах с поддержкой Apple CarPlay

С ChatGPT теперь можно общаться голосом в машинах с поддержкой Apple CarPlay

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Наигрались? Samsung Galaxy S22 FE, скорее всего, отменён

    Наигрались? Samsung Galaxy S22 FE, скорее всего, отменён

    2 shares
    Share 1 Tweet 1
  • Неприхотливые часы, которым не нужно много внимания. Обзор Realme Watch 2

    2 shares
    Share 1 Tweet 1
  • Одноклассник Toyota Alphard с авиационными креслами и расходом 5,9 л/100 км. Dongfeng Forthing U-Tour V9 поступит в продажу в первом квартале 2024

    2 shares
    Share 1 Tweet 1
  • Мем-токен GEN вырос на 150% – станет ли COPIUM следующей криптовалютой, которая взорвется?

    1 shares
    Share 0 Tweet 0
  • На вражеском БПЛА ZALA 42 нашли камеру заднего обзора — это новый метод защиты от зенитных FPV

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Утечка по GTA 6 указывает на поведение NPC нового поколения – даже лучше RDR 2

Утечка по GTA 6 указывает на поведение NPC нового поколения – даже лучше RDR 2

01.04.2026
Binance запустила бессрочные фьючерсы на акции Meta, NVIDIA и Alphabet (Google)

Binance запустила бессрочные фьючерсы на акции Meta, NVIDIA и Alphabet (Google)

01.04.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить