Windows Defender verandert in een gevaarlijke app voor beheerders

  • ramen verdediger in ramen 10 is een geweldig hulpmiddel om je systeem te verdedigen, maar een nieuwe update veranderde het in een bedreiging.
  • Een nieuw downloadbestand commando kan worden gebruikt om elk extern bestand te downloaden, inclusief malware op uw computer.
  • Ontdek onze Softwaresectie: voor de beste artikelen over de meest recente digitale tools.
  • Als je geïnteresseerd bent in de nieuwste Windows 10-artikelen, bezoek dan onze uitgebreide Windows 10-hub.
Windows Defender verandert in een LOLBIN

Windows Defender in Windows 10 is de eerste verdedigingslinie in het geval van malware-aanvallen en het doet een best goed gedaan ook.

In een van zijn nieuwe updates kreeg de machtige antivirus echter een nieuwe opdracht DownloadFile, waarmee iedereen elk bestand van een URL naar een bepaald pad op uw computer kan downloaden.

We kunnen dit een exploit noemen, omdat het ook kan worden gebruikt om zelfs malware te downloaden, iets dat werd ontdekt door beveiligingsonderzoeker Mohammad Askar die Geplaatst zijn vondst op Twitter.

Hoe kan Windows Defender worden gebruikt om malware te downloaden?

Het is heel eenvoudig om het Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) te gebruiken om elk bestand van een externe bron naar uw computer te downloaden.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

In zijn poging, Askar was in staat om Cobalt Strike beacon te downloaden, een bekende aanvallertool met behulp van deze opdrachtregel.

Het nieuwe commando is opgenomen in versie 4.18.2007.8-0 en hoger, wat een redelijk goede starttijd geeft voor aanvallers.

Kortom, deze functie verandert Windows Defender in een LOLBIN (van de lijn binaire bestanden leven), een onschadelijk systeembestand dat voor kwaadwillende doeleinden kan worden gebruikt.

Gelukkig wordt het, nadat je het schadelijke bestand hebt gedownload, door dezelfde Windows Defender of door een andere gedetecteerd antivirus software indien aanwezig.

Van betrouwbare beveiligingssoftware veranderde Windows Defender in een andere mogelijke bedreiging die nauwlettend in de gaten moet worden gehouden door beheerders en beveiligingsexperts.

Als je suggesties of opmerkingen hebt, laat ze dan hieronder achter in het gedeelte Opmerkingen.

Cele mai bune solutii VPN pentru Valorant

Cele mai bune solutii VPN pentru ValorantDiversen

Dezvoltat de Kape Technologies, Privé internettoegang (PIA) is een VPN van top pentru gaming, inclusief pentru Valorant. Vine cu peste 29.200 de servere din 77 de tari.Poti folosi PIA pentru a gazd...

Lees verder
Fall Creators Update draait op 5% van Windows 10-pc's

Fall Creators Update draait op 5% van Windows 10-pc'sDiversen

Microsoft heeft de Windows 10 Fall Creators Update 10 dagen geleden uitgerold en het bedrijf is de update geleidelijk uitrollen net zoals het deed met eerdere Windows 10-updates.Wat deze keer ander...

Lees verder
Hoe de Windows 10-jubileumupdate uit te stellen?

Hoe de Windows 10-jubileumupdate uit te stellen?Diversen

Als u de. niet wilt installeren Windows 10-jubileumupdate op dit moment kun je het een paar maanden uitstellen. Deze optie is alleen beschikbaar voor: Windows 10 Pro, Windows 10 Onderwijs en Window...

Lees verder