„Windows Defender“ virsta pavojinga programa, skirta administratoriams

  • „Windows“ Gynėjas „Windows“ 10 yra puikus įrankis ginant jūsų sistemą, tačiau naujas atnaujinimas pavertė jį grėsme.
  • Nauja „DownloadFile“ komanda gali būti naudojama norint atsisiųsti bet kokį išorinį failą, įskaitant kenkėjiškas programas jūsų kompiuteryje.
  • Naršykite mūsų Programinės įrangos skyrius geriausius straipsnius apie naujausius skaitmeninius įrankius.
  • Jei jus domina naujausi „Windows 10“ straipsniai, apsilankykite mūsų išsamiame puslapyje „Windows 10 Hub“.
„Windows Defender“ virsta LOLBIN

„Windows Defender“, esanti „Windows 10“, yra pirmoji gynybos linija kenkėjiškų programų atakų atveju ir tai daro gana geras darbas irgi.

Tačiau viename iš naujų atnaujinimų galinga antivirusinė programa gavo naują komandą „DownloadFile“, kuri leis visiems atsisiųsti bet kokį failą iš URL į tam tikrą jūsų kompiuterio kelią.

Mes galime tai vadinti išnaudojimu, nes jis taip pat gali būti naudojamas net atsisiųsti kenkėjiškas programas, kurias atrado saugumo tyrėjas Mohammadas Askaras, kuris paskelbta jo radinys „Twitter“.

Kaip „Windows Defender“ galima naudoti norint atsisiųsti kenkėjiškas programas?

Tikrai paprasta naudoti „Microsoft Antimalware Service“ komandų eilutės įrankį (MpCmdRun.exe), norint atsisiųsti bet kokį failą iš išorinio šaltinio į kompiuterį.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

Bandydamas Askarą galėjo atsisiųsti „Cobalt Strike beacon“, gerai žinomą užpuolikų įrankį, naudodamas šią komandinę eilutę.

Nauja komanda yra įtraukta į versiją 4.18.2007.8-0 ir naujesnės versijos, o tai suteikia gana gerą užpuolikų pradžios laiką.

Iš esmės ši funkcija pasisuka Windows Defender į LOLBIN (gyvena ne pagal dvejetaines linijas), nepavojingą sistemos failą, kurį galima naudoti kenkėjiškiems tikslams.

Laimei, atsisiųsdami kenksmingą failą, jį aptiks tas pats „Windows Defender“ arba kitas antivirusinę programinę įrangą jei yra.

Iš patikimos apsaugos programinės įrangos „Windows Defender“ tapo dar viena galima grėsme, kurią turės atidžiai stebėti administratoriai ir saugumo ekspertai.

Jei turite kokių nors pasiūlymų ar komentarų, palikite juos komentarų skiltyje.

„Amazon Video Xbox One“ programa gauna 4K UHS palaikymą

„Amazon Video Xbox One“ programa gauna 4K UHS palaikymąĮvairios

„Amazon Video“ programa šiuo metu yra vienas iš geriausių pramogų pasiūlymų, nes ji yra įtraukta į „Prime“ paskyrą. Daugelis vartotojų užsiregistruoja į mažmenininko „Prime“ narystės schemą, kad ga...

Skaityti daugiau
„Windows 10“ balandžio naujinimo atsisiuntimas bus baigtas per 30 minučių

„Windows 10“ balandžio naujinimo atsisiuntimas bus baigtas per 30 minučiųĮvairios

Naujausių „Windows 10“ OS naujinimų diegimas paprastai užtrunka gana ilgai. Atsisiuntimo ir įdiegimo procesas kartais gali trukti net dvi valandas. Dėl šios priežasties daugelis „Windows 10“ vartot...

Skaityti daugiau
Kaip ištaisyti „Minecraft“ klaidos kodą 5 „Windows“ kompiuteriuose

Kaip ištaisyti „Minecraft“ klaidos kodą 5 „Windows“ kompiuteriuoseĮvairios

Norėdami išspręsti įvairias kompiuterio problemas, rekomenduojame „DriverFix“:Ši programinė įranga leis jūsų tvarkyklėms veikti ir veikti, taip apsaugant jus nuo įprastų kompiuterio klaidų ir apara...

Skaityti daugiau