IT обозрение
Пятница, 3 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Вредоносное ПО на базе ИИ угрожает Windows 11: традиционный антивирус не справляется

01.04.2026
A A
0
Share on FacebookShare on Twitter
Шкідливе ПЗ на базі ШІ загрожує Windows 11: традиційний антивірус не справляється

Ситуация с безопасностью Windows 11 продолжает ухудшаться. Пользователи и бизнес сталкиваются с двумя опасными тенденциями: во-первых, с новой угрозой в виде вредоносного ПО на базе ИИ, а во-вторых, с дополнительными экстренными обновлениями от Microsoft, которые якобы устраняют критические уязвимости безопасности.

ЭТО ИНТЕРЕСНО

Linux установил исторический рекорд в Steam и обошел macOS благодаря успеху Steam Deck

Linux установил исторический рекорд в Steam и обошел macOS благодаря успеху Steam Deck

03.04.2026
«Роки спит, ты смотришь?» MGM выложила полный саундтрек «Проекта Аве Мария» на YouTube

«Роки спит, ты смотришь?» MGM выложила полный саундтрек «Проекта Аве Мария» на YouTube

03.04.2026

Это сочетание наглядно демонстрирует, насколько стремительно меняется ландшафт угроз в среде Windows сегодня. ИИ-вредители используют новые приемы В центре внимания — новое вредоносное ПО под названием «DeepLoad», которое отличается от обычных вредителей: вместо того чтобы доставлять подозрительные файлы на компьютер, оно использует так называемый «безфайловый» метод атаки.

В частности, пользователей заставляют вводить, казалось бы, безобидные команды в командную строку или PowerShell. Именно это действие и запускает заражения — и традиционные антивирусные сканеры, которые реагируют прежде всего на известные файлы, часто не могут его обнаружить.

После компрометации системы вредоносное ПО может закрепиться навсегда и связываться с серверами злоумышленников с помощью легитимных инструментов Windows. Специалисты подчеркивают — отдельную опасность представляют именно они: PowerShell, Windows Management Instrumentation (WMI) и легитимные системные библиотеки.

Основная цель DeepLoad — похищение учетных данных, особенно в корпоративной среде. Но для пользователя это означает прежде всего одно: традиционные механизмы защиты все чаще исчерпывают свои возможности. Вредоносное ПО на базе ИИ способно динамично адаптировать свой код, что существенно усложняет его обнаружение. В то же время сокращается время между обнаружением уязвимости и первыми атаками.

Шкідливе ПЗ на базі ШІ загрожує Windows 11: традиційний антивірус не справляється
Изображение: Grenar via Shutterstock / DarkReading

По данным исследователей кибербезопасности, DeepLoad принадлежит к классу так называемых loader-инструментов нового поколения, которые выступают как начальный этап атаки. Его основная функция — не нанести вред сразу, а незаметно подготовить систему к дальнейшему заражению.

После активации он может подгружать дополнительные модули с удаленных серверов — в частности бэкдоры, кейлоггеры или инструменты для движения по сети. Такой подход позволяет злоумышленникам изменять полезную нагрузку уже после проникновения, что затрудняет анализ и реагирование на инцидент. Для домашних пользователей риск пока ниже, чем для бизнеса. Однако даже обычные атаки все больше полагаются на обман, а не на технологии.

DeepLoad довольно легко обходит системы обнаружения в Windows, которые ориентируются на подозрительное поведение сторонних программ. Кроме того, зафиксированы сценарии, где вредитель использует шифрованные каналы связи и техники маскировки трафика под обычную сетевую активность, что затрудняет его обнаружение даже на уровне корпоративных систем мониторинга.

Что делать? Несмотря на то что большинство нынешних атак целенаправленно бьют по бизнесу, есть несколько базовых мероприятийкоторые можно принять прямо сейчас:

СпецпроектыВід застарілої інституції до data-product компанії: як будували Держстат 2.0ТОП 3 відеореєстратори DDPAI на будь-який гаманець

  • Устанавливайте обновления Windows как можно быстрее.
  • Никогда не выполняйте команды в PowerShell или командной строке, если не понимаете на 100%, что они делают.
  • Относитесь с подозрением к инструкциям из сети или из электронных писем — особенно к нежелательным, что является признаком фишинга.
  • Используйте актуальное программное обеспечение безопасности как дополнительный уровень защиты.

Параллельно Microsoft уже выпустила экстренные обновления безопасности в середине марта — мы о них писали. Они касаются прежде всего корпоративных версий Windows 11 — таких как 24H2 и 25H2, а также варианта LTSC.

Было устранено несколько критических уязвимостей в службе маршрутизации и удаленного доступа. Злоумышленники могли использовать эти недостатки для удаленного выполнения вредоносного кода и полного захвата системы. В некоторых сценариях для успешной атаки достаточно было просто подключиться к скомпрометированному серверу.

Текущие проблемы, к сожалению, являются частью более широкой тенденции: Microsoft Office также пострадал. В мартовский «Вторник патчей» Microsoft устранила более 80 уязвимостей. В частности критические недостатки в Excel и других приложениях Office. В некоторых случаях для выполнения вредоносного кода достаточно было просто открыть панель предварительного просмотра в Outlook.

Кроме того, первые примеры показывают, что функции ИИ — в частности Copilot — также могут создавать новые векторы атак: например, когда данные непреднамеренно передаются через автоматизированные процессы.

Microsoft заблокировала трюк по использованию NVMe для повышения производительности Windows 11

Источник: PC World

Читайте так-же

«Супер Марио Галактика в кино» утер нос критикам: $34,5 млн, 91% от зрителей и новый рекорд
Новости

«Супер Марио Галактика в кино» утер нос критикам: $34,5 млн, 91% от зрителей и новый рекорд

03.04.2026
0

Первый день проката «Супер Марио Галактика в кино» расставил все на свои места: $34,5 млн сборов в США безо всяких...

Read more
«Хьюстон, у нас Microsoft Surface Pro не работает»: произошел сбой планшета на борту Artemis II

«Хьюстон, у нас Microsoft Surface Pro не работает»: произошел сбой планшета на борту Artemis II

02.04.2026
Звезда «Наследников» и «Нюрнберга» сыграет нью-йоркского потрошителя во втором сезоне «Декстер: Воскрешение»

Звезда «Наследников» и «Нюрнберга» сыграет нью-йоркского потрошителя во втором сезоне «Декстер: Воскрешение»

02.04.2026
Аналитики прогнозируют дальнейший рост стоимости DRAM и NAND на 63-75%

Аналитики прогнозируют дальнейший рост стоимости DRAM и NAND на 63-75%

02.04.2026
Хьюстон, у нас проблема: у астронавтов миссии Artemis II сломался туалет

Хьюстон, у нас проблема: у астронавтов миссии Artemis II сломался туалет

02.04.2026

ТОП НОВОСТИ

Битва за 5 минут внимания: TikTok хочет подвинуть Netflix и Disney с рынка на $14 млрд

Битва за 5 минут внимания: TikTok хочет подвинуть Netflix и Disney с рынка на $14 млрд

29.03.2026
Настоящие индейцы: семинолы стали первым коренным народом, кто запретил дата-центры на своей земле

Настоящие индейцы: семинолы стали первым коренным народом, кто запретил дата-центры на своей земле

29.03.2026
Обзор Realme 16 Pro и Realme 16 Pro+: стоит ли переплатить?

Обзор Realme 16 Pro и Realme 16 Pro+: стоит ли переплатить?

29.03.2026
5 самых распространенных проблем Samsung Galaxy S26: как их решить?

5 самых распространенных проблем Samsung Galaxy S26: как их решить?

29.03.2026
В Украине хотят запретить школьникам пользоваться смартфонами и планшетами

В Украине хотят запретить школьникам пользоваться смартфонами и планшетами

29.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Google Pixel 11 Pro XL засветился на рендерах

    0 shares
    Share 0 Tweet 0
  • SHIFT UP купила студию UNBOUND: создатель Resident Evil Синдзи Миками получил нового издателя

    0 shares
    Share 0 Tweet 0
  • PS Plus апреля 2026 года меняет раздачу — три игры вместо двух и Lords Of The Fallen как главный сюрприз

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz