Windows Defender verandert in een gevaarlijke app voor beheerders

  • ramen verdediger in ramen 10 is een geweldig hulpmiddel om je systeem te verdedigen, maar een nieuwe update veranderde het in een bedreiging.
  • Een nieuw downloadbestand commando kan worden gebruikt om elk extern bestand te downloaden, inclusief malware op uw computer.
  • Ontdek onze Softwaresectie: voor de beste artikelen over de meest recente digitale tools.
  • Als je geïnteresseerd bent in de nieuwste Windows 10-artikelen, bezoek dan onze uitgebreide Windows 10-hub.
Windows Defender verandert in een LOLBIN

Windows Defender in Windows 10 is de eerste verdedigingslinie in het geval van malware-aanvallen en het doet een best goed gedaan ook.

In een van zijn nieuwe updates kreeg de machtige antivirus echter een nieuwe opdracht DownloadFile, waarmee iedereen elk bestand van een URL naar een bepaald pad op uw computer kan downloaden.

We kunnen dit een exploit noemen, omdat het ook kan worden gebruikt om zelfs malware te downloaden, iets dat werd ontdekt door beveiligingsonderzoeker Mohammad Askar die Geplaatst zijn vondst op Twitter.

Hoe kan Windows Defender worden gebruikt om malware te downloaden?

Het is heel eenvoudig om het Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) te gebruiken om elk bestand van een externe bron naar uw computer te downloaden.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

In zijn poging, Askar was in staat om Cobalt Strike beacon te downloaden, een bekende aanvallertool met behulp van deze opdrachtregel.

Het nieuwe commando is opgenomen in versie 4.18.2007.8-0 en hoger, wat een redelijk goede starttijd geeft voor aanvallers.

Kortom, deze functie verandert Windows Defender in een LOLBIN (van de lijn binaire bestanden leven), een onschadelijk systeembestand dat voor kwaadwillende doeleinden kan worden gebruikt.

Gelukkig wordt het, nadat je het schadelijke bestand hebt gedownload, door dezelfde Windows Defender of door een andere gedetecteerd antivirus software indien aanwezig.

Van betrouwbare beveiligingssoftware veranderde Windows Defender in een andere mogelijke bedreiging die nauwlettend in de gaten moet worden gehouden door beheerders en beveiligingsexperts.

Als je suggesties of opmerkingen hebt, laat ze dan hieronder achter in het gedeelte Opmerkingen.

Kom Controllare l'Ora dell'Ultimo Riavvio su Windows Server

Kom Controllare l'Ora dell'Ultimo Riavvio su Windows ServerDiversen

Windows heeft de controle van het tempo van de computer direct in Taakbeheer geïmplementeerd, en het is een gemakkelijke capire duif trovarlo.Het gebruik van registratiegebeurtenissen door het cont...

Lees verder
Los Offspon.exe-fouten en viruswaarschuwingen efficiënt op

Los Offspon.exe-fouten en viruswaarschuwingen efficiënt opDiversen

Het uitvoeren van een schone start zou de meeste problemen met OffSpon.exe moeten oplossenHet bestand OffSpon.exe is een veilig proces dat wordt meegeleverd met de Microsoft Office 2010 Starter-edi...

Lees verder
Le Mod di Sims 4 non Funzionano: Come Risolvere

Le Mod di Sims 4 non Funzionano: Come RisolvereDiversen

Selecteer de mod die niet werkt op Sims 4, misschien wordt de status van de een uitgeschakeld groter, De cache van de gioco potrebbe is van groot belang of de potrebbero esserci compatibiliteitspro...

Lees verder