Door The-Real-C: Niets zegt “prestatiewinst” zoals een app die je laptop sneller maakt… voor cybercriminelen. ThrottleStop, bedoeld om throttling tegen te gaan, blijkt nu ook een uitstekende tool om antivirussoftware te throttlen — tot nul.
Het werkt via “Bring Your Own Vulnerable Driver” (BYOVD), wat in dit geval eigenlijk staat voor “Breng Je Eigen WelkomstDeur” voor ransomware. Want waarom zou een aanvaller moeite doen om antivirus te omzeilen, als je het gewoon met kernelrechten kunt uitschakelen alsof het een Netflix-abonnement is dat je niet meer gebruikt?
De casus die Kaspersky beschrijft leest als een slecht geschreven actiethriller: aanvallers wandelen via RDP een SMTP-server binnen, slenteren door het netwerk, gooien de beveiliging uit, en rollen vrolijk ransomware uit — allemaal dankzij een driver die meer vertrouwen geniet dan sommige schoonfamilies.
De ontwikkelaars werken nu aan een update, maar tot die tijd: hou je ogen open voor deze driver. Want niets is zo ironisch als een programma dat bedoeld is om je laptop beter te laten presteren… door hem volledig op slot te laten zetten door criminelen.
Het nieuwsbericht over de kwetsbaarheid in de driver van TechPowerUp ThrottleStop en het gebruik ervan door aanvallers is zorgwekkend en benadrukt enkele belangrijke aspecten van cybersecurity. Hier zijn enkele overwegingen:
Kwetsbaarheid in Drivers.
De ontdekking van de kwetsbaarheid (CVE-2025-7771) in de ThrottleStop-driver is een belangrijke waarschuwing voor zowel gebruikers als ontwikkelaars. Drivers draaien met verhoogde rechten, wat betekent dat kwetsbaarheden in deze componenten ernstige gevolgen kunnen hebben. Het feit dat aanvallers deze kwetsbaarheid kunnen gebruiken om antivirussoftware uit te schakelen en ransomware te verspreiden, toont aan hoe cruciaal het is om drivers regelmatig te controleren en bij te werken.
Bring Your Own Driver (BYOD) Aanvalstechniek.
De techniek die wordt aangeduid als "Bring Your Own Driver" of "Bring Your Own Vulnerable Driver" is een zorgwekkende ontwikkeling in de wereld van cyberaanvallen. Dit laat zien hoe aanvallers gebruik kunnen maken van bestaande software om hun aanvallen te vergemakkelijken. Het benadrukt de noodzaak voor organisaties om niet alleen hun eigen software, maar ook derde partij drivers en applicaties te monitoren en te beveiligen.
Impact op Beveiligingssoftware.
Het uitschakelen van beveiligingssoftware is een van de meest verontrustende aspecten van deze aanval. Dit ondermijnt de basis van wat antivirussoftware zou moeten doen: systemen beschermen tegen malware en andere bedreigingen. Het is essentieel dat beveiligingsbedrijven zoals Kaspersky blijven innoveren en hun producten aanpassen aan de steeds veranderende dreigingen.
Toename van Aanvallen.
Kaspersky's melding van een toename van aanvallen waarbij "AV killers" en "EDR killers" worden gebruikt, is een belangrijke indicator van de evolutie van cyberdreigingen. Dit kan organisaties dwingen om hun beveiligingsstrategieën te herzien en meer aandacht te besteden aan de beveiliging van hun infrastructuur, inclusief de monitoring van kwetsbare drivers.
Reactie van Ontwikkelaars.
Het feit dat de ontwikkelaars van ThrottleStop aan een update werken, is een positieve stap. Het is echter van cruciaal belang dat deze updates snel en effectief worden uitgerold om gebruikers te beschermen tegen mogelijke aanvallen. Totdat de update beschikbaar is, is het belangrijk dat organisaties proactief zijn in het monitoren van hun systemen op de aanwezigheid van kwetsbare drivers.
Conclusie.
De kwetsbaarheid in de ThrottleStop-driver en het gebruik ervan door aanvallers is een belangrijke herinnering aan de noodzaak voor voortdurende waakzaamheid in de cybersecurity-wereld. Organisaties moeten hun beveiligingsmaatregelen herzien en ervoor zorgen dat ze niet alleen hun eigen software, maar ook derde partij drivers en applicaties goed beveiligen. Het is essentieel dat zowel ontwikkelaars als gebruikers samenwerken om de digitale infrastructuur te beschermen tegen deze steeds geavanceerdere dreigingen.