Windows Security blokeerib pahavara ja kasutajate turvavärskenduste kustutamise

Tamper Protection Microsofti kaitsja ATP

Windows 10 kasutajad saavad nüüd uue funktsiooni lubamiseks kasutada rakendust Windows Security Tamperkaitse. Tänu sellele uuele turvavõimalusele ei saa pahavara ega teised kasutajad enam põhilisi turvaseadeid muuta.

Täpsemalt takistab võltsimiskaitse kasutajate ja pahatahtlike koodide desinstallimist turvavärskendused.

Sellepärast Microsoft hoiatab kasutajaid funktsiooni mitte keelata.

Mida uut on võltsimiskaitses?

Microsoft Defenderi ATP rikkumiskaitse

Kui seaded on lubatud, takistab Microsoft Defender ATP Tamper Protection pahavara järgmisi toiminguid:

  • Peatage nullpäevase pahavara blokeerivad teenused
  • Keelake Interneti-failide tuvastamise funktsioon
  • Keela Microsofti pilvepõhine pahavara tuvastamine
  • Kustutage turvateabe värskendused.

Microsoft kavatseb pakkuda võltsimiskaitse funktsiooni Windows 10 kodukasutajad samuti. Tegelikult on funktsioon vaikimisi lubatud.

Pealegi peavad süsteemi administraatorid selle võimaluse ettevõtte klientidele käsitsi lubama.

Varasemad sarnased pahavara rünnakud

Oleme juba näinud paari sellist näidet, kus pahavara üritas teie süsteemide turvameest neutraliseerida.

Üllataval kombel õnnestus paljude pahavararünnakute avastamisest ja DoubleAgenti pahavara võib võtta näiteks.

Avira, AVG, Comodo, F-Secure, Malwarebytes, Norton, Avast, Trend Micro, Bitdefender, Panda, Kaspersky, McAfee ja ESET.

Võltsimiskaitse funktsioon võeti algselt kasutusele mullu detsembris. Tehnikahiiglane tutvustas seda Windows Insideri eelvaate osana.

See piirab rünnakuid, käivitades viirusetõrje a liivakast. Kui olete huvitatud uusim võltsimiskaitse funktsioon, peate installima sellel aastal välja antud Windows Insideri järjendid.

SEOTUD ARTIKLID, mida peate kontrollima:

  • Laadige alla Windows 7 Defender Advanced Threat Protection for Windows 7
  • Laadige Chrome'i ja Firefoxi alla Windows Defenderi rakenduskaitse
  • Laadige BitDefender 2019 alla tasuta: kõik viirusetõrjeversioonid
Hüljatud URL-id võivad Microsoft Entra ID põlema panna

Hüljatud URL-id võivad Microsoft Entra ID põlema pannaMicrosoftKüberturvalisus

Ohtliku haavatavuse avastas SecureWorks selle aasta alguses.Ründaja lihtsalt kaaperdab mahajäetud URL-i ja kasutab seda kõrgemate õiguste saamiseks.Haavatavuse avastas küberturbefirma SecureWorks.M...

Loe rohkem
Microsoft Purview saab IP-varguste vältimiseks uue aruannete lehe

Microsoft Purview saab IP-varguste vältimiseks uue aruannete leheMicrosoftKüberturvalisus

Uus aruannete leht jõuab Purview'sse 2024. aasta jaanuaris.Funktsiooni eelvaadet nähakse hiljem sel kuul.See muutub üldiselt kättesaadavaks 2024. aastal.Uus aruannete leht hõlbustab turvahoiatuste ...

Loe rohkem
Microsoft Purview saab IP-varguste vältimiseks uue aruannete lehe

Microsoft Purview saab IP-varguste vältimiseks uue aruannete leheMicrosoftKüberturvalisus

Uus aruannete leht jõuab Purview'sse 2024. aasta jaanuaris.Funktsiooni eelvaadet nähakse hiljem sel kuul.See muutub üldiselt kättesaadavaks 2024. aastal.Uus aruannete leht hõlbustab turvahoiatuste ...

Loe rohkem