La sécurité Windows empêche les logiciels malveillants et les utilisateurs de supprimer les mises à jour de sécurité

Protection contre les falsifications Microsoft Defender ATP

Les utilisateurs de Windows 10 peuvent désormais utiliser l'application Windows Security pour activer une nouvelle fonctionnalité appelée Autoprotection. Grâce à cette nouvelle option de sécurité, les logiciels malveillants ou autres utilisateurs ne pourront plus modifier les principaux paramètres de sécurité.

Plus précisément, Tamper Protection empêche les utilisateurs et les codes malveillants de désinstaller mises à jour de sécurité.

C'est pourquoi Microsoft avertit les utilisateurs de ne pas désactiver la fonctionnalité.

Quoi de neuf dans la protection contre les falsifications ?

Protection contre les falsifications Microsoft Defender ATP

Une fois les paramètres activés, Microsoft Defender ATP Tamper Protection empêche les logiciels malveillants d'effectuer les actions suivantes :

  • Arrêtez les services qui bloquent les logiciels malveillants zero-day
  • Désactivez la fonction de détection de fichiers douteux sur Internet
  • Désactiver la détection de logiciels malveillants basée sur le cloud de Microsoft
  • Supprimez les mises à jour de renseignements de sécurité.

Microsoft prévoit d'offrir la fonction de protection contre les falsifications aux Utilisateurs de Windows 10 Famille ainsi que. En fait, la fonctionnalité sera activée par défaut.

De plus, la fonctionnalité doit être activée manuellement pour les clients Enterprise par les administrateurs système.

Attaques de logiciels malveillants similaires dans le passé

Nous avons déjà vu quelques exemples de ce type où des logiciels malveillants ont tenté de neutraliser le gardien de sécurité de vos systèmes.

Étonnamment, de nombreuses attaques de logiciels malveillants ont réussi à échapper à la détection et le Logiciel malveillant DoubleAgent peut être pris en exemple.

Il a réussi à désactiver Avira, AVG, Comodo, F-Secure, Malwarebytes, Norton, Avast, Trend Micro, Bitdefender, Panda, Kaspersky, McAfee et ESET.

La fonction de protection contre les falsifications a été initialement introduite l'année dernière en décembre. Le géant de la technologie l'a présenté dans le cadre du programme de prévisualisation Windows Insider.

Il limite les attaques en exécutant un antivirus dans un bac à sable. Si vous êtes intéressé à tester le dernière fonctionnalité de protection contre les falsifications, vous devez installer les versions de Windows Insider publiées cette année.

ARTICLES CONNEXES QUE VOUS DEVEZ CONSULTER :

  • Télécharger Windows Defender Advanced Threat Protection pour Windows 7
  • Téléchargez Windows Defender Application Guard sur Chrome et Firefox
  • Téléchargez BitDefender 2019 gratuitement: Toutes les versions antivirus
Un bug de Chrome permet aux pirates de collecter des données utilisateur via des fichiers PDF

Un bug de Chrome permet aux pirates de collecter des données utilisateur via des fichiers PDFPdfLa Cyber Sécurité

EdgeSpot a découvert une vulnérabilité zero-day intrigante exploitant des documents PDF dans Chrome.Cette vulnérabilité peut vous nuire en récoltant les données sensibles sur votre PC. Découvrez no...

Lire la suite
Le président Obama choisit un employé de Microsoft pour son équipe de cybersécurité !

Le président Obama choisit un employé de Microsoft pour son équipe de cybersécurité !La Cyber Sécurité

Avec des pirates du monde entier ciblant les États-Unis, le pays a définitivement besoin d'un coup de pouce en matière de cybersécurité, et avec cela étant le cas, le président M. Barrack Obama a d...

Lire la suite
La nouvelle mise à jour du Bloc-notes corrige les vulnérabilités de confidentialité de Vault 7

La nouvelle mise à jour du Bloc-notes corrige les vulnérabilités de confidentialité de Vault 7Bloc NotesLa Cyber Sécurité

Bloc-notes++ est l'un des éditeurs de texte source gratuits les plus populaires pour sa facilité d'utilisation. Prenant en charge plusieurs langues, il fonctionne dans l'écosystème MS Windows sous ...

Lire la suite