Windows Defender ადმინებისთვის საშიშ აპლიკაციად იქცევა

  • ვინდოუსი დამცველი ვინდოუსი 10 შესანიშნავი საშუალებაა თქვენი სისტემის დასაცავად, მაგრამ ახალმა განახლებამ იგი საფრთხედ აქცია.
  • ახალი DownloadFile ბრძანება შეგიძლიათ გამოიყენოთ ნებისმიერი გარე ფაილის ჩამოსატვირთად, მათ შორის თქვენს კომპიუტერში მავნე პროგრამებისთვის.
  • შეისწავლეთ ჩვენი პროგრამული უზრუნველყოფის განყოფილება საუკეთესო სტატიებისთვის უახლესი ციფრული ინსტრუმენტების შესახებ.
  • თუ თქვენ დაინტერესებული ხართ Windows 10-ის უახლესი სტატიებით, ეწვიეთ ჩვენს ვრცლად Windows 10 Hub.
Windows Defender იქცევა LOLBIN– ით

Windows Defender Windows 10 – ში თავდაცვის პირველი ხაზია მავნე პროგრამების შეტევების შემთხვევაში და ეს ა საკმაოდ კარგი სამუშაოც.

ამასთან, ერთ-ერთ ახალ განახლებაში, ანტივირუსულმა პროგრამამ მიიღო ახალი ბრძანება DownloadFile, რომელიც საშუალებას მისცემს ნებისმიერს, გადმოწერონ ნებისმიერი ფაილი URL– დან თქვენს კომპიუტერში გარკვეულ გზაზე.

ამას შეგვიძლია ვუწოდოთ ექსპლოიტი, რადგან ის შეიძლება გამოყენებულ იქნას მავნე პროგრამების ჩამოსატვირთად, რაც აღმოაჩინა უსაფრთხოების მკვლევარმა მუჰამედ ასკარმა, რომელიც გამოქვეყნდა მისი აღმოჩენა Twitter- ზე.

როგორ შეიძლება Windows Defender გამოვიყენოთ მავნე პროგრამების ჩამოსატვირთად?

მართლაც მარტივია გამოიყენოთ Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) ნებისმიერი ფაილის გარე წყაროდან თქვენს კომპიუტერში გადმოსაწერად.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

თავის ცდაში, ასკარ შეძლო Cobalt Strike შუქურის ჩამოტვირთვა, რომელიც თავდასხმის კარგად ცნობილი ინსტრუმენტია ამ ბრძანების გამოყენებით.

ახალი ბრძანება შედის ვერსიაში 4.18.2007.8-0 და ზემოთ, რაც თავდამსხმელებს საკმაოდ კარგ დასაწყისს აძლევს.

ძირითადად, ეს თვისება იქცევა ვინდოუსის დამცველი შევიდა LOLBIN (მცხოვრები ხაზის ორობიდან), უვნებელი სისტემის ფაილი, რომელიც შეიძლება გამოყენებულ იქნას მავნე მიზნებისთვის.

საბედნიეროდ, მავნე ფაილის ჩამოტვირთვის შემდეგ, იგი დაფიქსირდება იმავე Windows Defender- ის ან სხვის მიერ ანტივირუსული პროგრამა თუ იმყოფება.

საიმედო დამცავი პროგრამიდან Windows Defender გადაიქცა კიდევ ერთ შესაძლო საფრთხედ, რომლის დაცვაც ადმინისტრატორებისა და უსაფრთხოების ექსპერტების მიერ უნდა მოხდეს.

თუ თქვენ გაქვთ რაიმე წინადადება ან კომენტარი, გთხოვთ, დატოვოთ ქვემოთ კომენტარების განყოფილებაში.

დაშლა 3D თამაში Windows 8-ისთვის: სიმულაციას აკეთებს ყოველდღიური ობიექტების დაშორებით

დაშლა 3D თამაში Windows 8-ისთვის: სიმულაციას აკეთებს ყოველდღიური ობიექტების დაშორებითMiscellanea

მოგწონთ ნივთების დაშლა? ამ შემთხვევაში, თქვენ ნებისმიერ დროს შეგიძლიათ დააკმაყოფილოთ თქვენი ცნობისმოყვარეობა ახალი Windows 8 თამაშის გამოყენებით - დაშლა 3D - რომელიც უფასოა Windows Store- ში.დამაფი...

Წაიკითხე მეტი
Microsoft Edge აუმჯობესებს ვიდეოს გადაცემის ხარისხს და ვიდეოს დაკვრის ბრაუზერის ენერგიის ეფექტურობას

Microsoft Edge აუმჯობესებს ვიდეოს გადაცემის ხარისხს და ვიდეოს დაკვრის ბრაუზერის ენერგიის ეფექტურობასMiscellanea

ახალი მცდელობით, რომ მომხმარებლები დარწმუნებულიყვნენ Microsoft Edge- ს მიეცათ შანსი, რედმონდურმა გიგანტმა ჩამოთვალა თავისი საყვარელი ბრაუზერის ორი ახალი სუპერძალი. ამჯერად Microsoft- ი ამაყობს, რომ...

Წაიკითხე მეტი
Windows 10 HomeGroup ამოღებულია / აკლია [დაბრუნება]

Windows 10 HomeGroup ამოღებულია / აკლია [დაბრუნება]Miscellanea

როდესაც Windows მიიღებს ახალ ფუნქციებს, თქვენ აუცილებლად გაიგებთ ამის შესახებ. ნაკლებად, როდესაც ფუნქცია ამოიშლება. მომხმარებლებმა გაარკვიეს, რომ Homegroup უჭირს რთულ გზას.მიუხედავად იმისა, რომ Hom...

Წაიკითხე მეტი