Windows Defender ადმინებისთვის საშიშ აპლიკაციად იქცევა

  • ვინდოუსი დამცველი ვინდოუსი 10 შესანიშნავი საშუალებაა თქვენი სისტემის დასაცავად, მაგრამ ახალმა განახლებამ იგი საფრთხედ აქცია.
  • ახალი DownloadFile ბრძანება შეგიძლიათ გამოიყენოთ ნებისმიერი გარე ფაილის ჩამოსატვირთად, მათ შორის თქვენს კომპიუტერში მავნე პროგრამებისთვის.
  • შეისწავლეთ ჩვენი პროგრამული უზრუნველყოფის განყოფილება საუკეთესო სტატიებისთვის უახლესი ციფრული ინსტრუმენტების შესახებ.
  • თუ თქვენ დაინტერესებული ხართ Windows 10-ის უახლესი სტატიებით, ეწვიეთ ჩვენს ვრცლად Windows 10 Hub.
Windows Defender იქცევა LOLBIN– ით

Windows Defender Windows 10 – ში თავდაცვის პირველი ხაზია მავნე პროგრამების შეტევების შემთხვევაში და ეს ა საკმაოდ კარგი სამუშაოც.

ამასთან, ერთ-ერთ ახალ განახლებაში, ანტივირუსულმა პროგრამამ მიიღო ახალი ბრძანება DownloadFile, რომელიც საშუალებას მისცემს ნებისმიერს, გადმოწერონ ნებისმიერი ფაილი URL– დან თქვენს კომპიუტერში გარკვეულ გზაზე.

ამას შეგვიძლია ვუწოდოთ ექსპლოიტი, რადგან ის შეიძლება გამოყენებულ იქნას მავნე პროგრამების ჩამოსატვირთად, რაც აღმოაჩინა უსაფრთხოების მკვლევარმა მუჰამედ ასკარმა, რომელიც გამოქვეყნდა მისი აღმოჩენა Twitter- ზე.

როგორ შეიძლება Windows Defender გამოვიყენოთ მავნე პროგრამების ჩამოსატვირთად?

მართლაც მარტივია გამოიყენოთ Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) ნებისმიერი ფაილის გარე წყაროდან თქვენს კომპიუტერში გადმოსაწერად.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

თავის ცდაში, ასკარ შეძლო Cobalt Strike შუქურის ჩამოტვირთვა, რომელიც თავდასხმის კარგად ცნობილი ინსტრუმენტია ამ ბრძანების გამოყენებით.

ახალი ბრძანება შედის ვერსიაში 4.18.2007.8-0 და ზემოთ, რაც თავდამსხმელებს საკმაოდ კარგ დასაწყისს აძლევს.

ძირითადად, ეს თვისება იქცევა ვინდოუსის დამცველი შევიდა LOLBIN (მცხოვრები ხაზის ორობიდან), უვნებელი სისტემის ფაილი, რომელიც შეიძლება გამოყენებულ იქნას მავნე მიზნებისთვის.

საბედნიეროდ, მავნე ფაილის ჩამოტვირთვის შემდეგ, იგი დაფიქსირდება იმავე Windows Defender- ის ან სხვის მიერ ანტივირუსული პროგრამა თუ იმყოფება.

საიმედო დამცავი პროგრამიდან Windows Defender გადაიქცა კიდევ ერთ შესაძლო საფრთხედ, რომლის დაცვაც ადმინისტრატორებისა და უსაფრთხოების ექსპერტების მიერ უნდა მოხდეს.

თუ თქვენ გაქვთ რაიმე წინადადება ან კომენტარი, გთხოვთ, დატოვოთ ქვემოთ კომენტარების განყოფილებაში.

SkyORB აპლიკაცია Windows 8, 10-ისთვის მიესალმება უზარმაზარ განახლებას

SkyORB აპლიკაცია Windows 8, 10-ისთვის მიესალმება უზარმაზარ განახლებასMiscellanea

SkyOrb არის ერთ-ერთი საუკეთესო ასტრონომიული პროგრამა, რომელიც ხელმისაწვდომია Windows 8.1 მომხმარებლებისთვის StarChartLunarPhase- თან და სხვებთან ერთად. მე ამას ვიყენებდი ჩემს Windows 8 ტაბლეტზე და ...

Წაიკითხე მეტი
როგორ ჩამოტვირთოთ და დააინსტალიროთ Windows 10 ოქტომბრის განახლება

როგორ ჩამოტვირთოთ და დააინსტალიროთ Windows 10 ოქტომბრის განახლებაMiscellanea

კომპიუტერთან დაკავშირებული სხვადასხვა პრობლემების მოსაგვარებლად გირჩევთ Restoro PC Repair Tool:ეს პროგრამა გამოასწორებს კომპიუტერის ჩვეულებრივ შეცდომებს, დაგიცავთ ფაილების დაკარგვისგან, მავნე პროგრ...

Წაიკითხე მეტი
Gears of War 4 Horde 3.0 რეჟიმი: რჩევები და ხრიკები თქვენი შედეგების გასაუმჯობესებლად

Gears of War 4 Horde 3.0 რეჟიმი: რჩევები და ხრიკები თქვენი შედეგების გასაუმჯობესებლადMiscellanea

Gears of War 4’s ურდო 3.0 მრავალი მოთამაშისთვის არის თამაშის შედეგი. კოოპერატივის ეს რთული რეჟიმი მოთამაშეებს ეხმარება, რომ ერთად იმუშაონ, რომ გადარჩნენ. გუნდის თითოეულმა წევრმა ზუსტად უნდა იცოდეს ...

Წაიკითხე მეტი