Windows Defender se pro správce stává nebezpečnou aplikací

  • Okna Obránce v Okna 10 je skvělý nástroj pro obranu vašeho systému, ale nová aktualizace z něj udělala hrozbu.
  • Nový soubor ke stažení Příkaz lze použít ke stažení libovolného externího souboru, včetně malwaru do počítače.
  • Prozkoumejte naše Sekce softwaru nejlepší články o nejnovějších digitálních nástrojích.
  • Pokud vás zajímají nejnovější články o Windows 10, navštivte naše komplexní Centrum Windows 10.
Windows Defender se změní na LOLBIN

Windows Defender ve Windows 10 je první obrannou linií v případě útoků malwaru a dělá to docela dobrá práce.

V jedné ze svých nových aktualizací však mocný antivirus získal nový příkaz DownloadFile, který umožní komukoli stáhnout libovolný soubor z adresy URL na určitou cestu v počítači.

Můžeme to nazvat zneužitím, protože by se dalo použít i ke stažení malwaru, což objevil bezpečnostní výzkumník Mohammad Askar, který vyslán jeho nález na Twitteru.

Jak lze program Windows Defender použít ke stažení malwaru?

Ke stažení libovolného souboru z externího zdroje do počítače je opravdu snadné použít nástroj Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe).

MpCmdRun.exe -DownloadFile -url [url] -path [cesta_k_souboru_save]

Ve svém pokusu Askar dokázal pomocí tohoto příkazového řádku stáhnout Cobalt Strike beacon, známý útočníkový nástroj.

Nový příkaz je součástí verze 4.18.2007.8-0 a vyšší, což dává útočníkům docela dobrý začátek.

Tato funkce se v zásadě obrací Windows Defender do LOLBINU (žijícího mimo liniové binární soubory), neškodného systémového souboru, který lze použít pro škodlivé účely.

Naštěstí po stažení škodlivého souboru bude detekován stejným programem Windows Defender nebo jiným antivirový software pokud jsou přítomny.

Ze spolehlivého ochranného softwaru se Windows Defender stal další možnou hrozbou, kterou budou muset pozorně sledovat správci a bezpečnostní experti.

Pokud máte nějaké návrhy nebo komentáře, nechte je prosím níže v sekci Komentáře.

[Oprava] Jak uložit hru v Assassin's Creed Valhalla

[Oprava] Jak uložit hru v Assassin's Creed ValhallaRůzné

Jistě, všichni si užíváme AC Valhalla, ale co když se vám nepodařilo uložit svůj postup?Mnoho hráčů tento problém skutečně hlásí a Ubisoft se s tím stále nevypořádal.Existuje několik dočasných řeše...

Přečtěte si více
5 nejlepších prohlížečů, které podporují Zendesk [řazeno podle integrací]

5 nejlepších prohlížečů, které podporují Zendesk [řazeno podle integrací]Různé

Vyberte si vysoce přizpůsobitelný a soukromý prohlížeč Oficiální web uvádí čtyři prohlížeče, které mají plnou podporu prohlížeče Zendesk.Jedná se o webový software, což znamená, že byste jej měli s...

Přečtěte si více
10 nejlepších nástrojů na opravu systému Windows 11, které skutečně opraví váš počítač v roce 2022

10 nejlepších nástrojů na opravu systému Windows 11, které skutečně opraví váš počítač v roce 2022Různé

Nástroje pro opravu systému Windows 11 pomáhají udržovat optimální výkon systému tím, že opravují poškození a předcházejí jim.Nejlepší software by měl být snadno dostupný a použitelný pro nováčky i...

Přečtěte si více