Windows Defender berubah menjadi aplikasi berbahaya bagi admin

  • jendela Pembela di jendela 10 adalah alat yang hebat untuk mempertahankan sistem Anda, tetapi pembaruan baru mengubahnya menjadi ancaman.
  • File Unduhan baru perintah dapat digunakan untuk mengunduh file eksternal apa pun, termasuk malware di komputer Anda.
  • Jelajahi kami Bagian perangkat lunak untuk artikel terbaik tentang alat digital terbaru.
  • Jika Anda tertarik dengan artikel Windows 10 terbaru, kunjungi artikel komprehensif kami Windows 10 Hub.
Windows Defender berubah menjadi LOLBIN

Windows Defender di Windows 10 adalah garis pertahanan pertama jika terjadi serangan malware dan berfungsi sebagai pekerjaan yang cukup bagus juga.

Namun, dalam salah satu pembaruan barunya, antivirus perkasa mendapat perintah DownloadFile baru, yang memungkinkan siapa pun mengunduh file apa pun dari URL ke jalur tertentu di komputer Anda.

Kita dapat menyebut ini sebagai eksploitasi karena juga dapat digunakan untuk mengunduh malware, sesuatu yang ditemukan oleh peneliti keamanan Mohammad Askar yang diposting temuannya di Twitter.

Bagaimana Windows Defender dapat digunakan untuk mengunduh malware?

Sangat mudah untuk menggunakan Utilitas Baris Perintah Layanan Antimalware Microsoft (MpCmdRun.exe) untuk mengunduh file apa pun dari sumber eksternal ke komputer Anda.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

Dalam percobaannya, Askar dapat mengunduh Cobalt Strike beacon, alat penyerang terkenal menggunakan baris perintah ini.

Perintah baru termasuk dalam versi 4.18.2007.8-0 dan lebih tinggi yang memberikan waktu mulai yang cukup baik bagi penyerang.

Pada dasarnya, fitur ini berubah Pembela Windows menjadi LOLBIN (living off the line binary), file sistem tidak berbahaya yang dapat digunakan untuk tujuan jahat.

Untungnya, setelah Anda mengunduh file berbahaya, itu akan terdeteksi oleh Windows Defender yang sama atau yang lain perangkat lunak antivirus jika hadir.

Dari perangkat lunak perlindungan yang andal, Windows Defender berubah menjadi ancaman lain yang mungkin harus dipantau secara ketat oleh admin dan pakar keamanan.

Jika Anda memiliki saran atau komentar, silakan tinggalkan di bawah di bagian Komentar.

Sekarang Anda dapat menikmati Office di Windows 11 dengan desain baru

Sekarang Anda dapat menikmati Office di Windows 11 dengan desain baruBermacam Macam

Paket Microsoft Office sekarang memiliki desain Windows 11 yang diluncurkan ke publik.Microsoft telah mengumumkan bahwa sebagian besar aplikasi di platform akan disegarkan agar selaras dengan desai...

Baca selengkapnya
Telepon Teams baru dengan paket Panggilan untuk pengguna bisnis akan segera hadir

Telepon Teams baru dengan paket Panggilan untuk pengguna bisnis akan segera hadirBermacam Macam

Tim Microsoft siap untuk telepon dan paket layanan baru di telepon Teams.Telepon Teams diatur menjadi layanan telepon yang dihosting di awan yang memungkinkan pengguna menerima panggilan.Layanan in...

Baca selengkapnya
OneDrive di web kini memiliki fitur pengeditan foto di web

OneDrive di web kini memiliki fitur pengeditan foto di webBermacam Macam

OneDrive telah lama melayani pengguna dengan fitur lengkapnya.Microsoft kini telah memperkenalkan fitur pengeditan foto di web untuk meningkatkan kemampuannya.Fitur ini telah lama diminta oleh peng...

Baca selengkapnya