Windows Defender, yöneticiler için tehlikeli bir uygulamaya dönüşüyor

  • pencereler defans oyuncusu pencereler 10, sisteminizi savunmak için harika bir araçtır, ancak yeni bir güncelleme onu bir tehdide dönüştürdü.
  • Yeni bir İndirme Dosyası komutu, bilgisayarınızdaki kötü amaçlı yazılımlar da dahil olmak üzere herhangi bir harici dosyayı indirmek için kullanılabilir..
  • Keşfedin Yazılım bölümü en yeni dijital araçlar hakkında en iyi makaleler için.
  • En son Windows 10 makaleleriyle ilgileniyorsanız, kapsamlı makalemizi ziyaret edin. Windows 10 Merkezi.
Windows Defender bir LOLBIN'e dönüşüyor

Windows 10'daki Windows Defender, kötü amaçlı yazılım saldırıları durumunda ilk savunma hattıdır ve ayrıca çok iyi iş.

Ancak, yeni güncellemelerinden birinde, güçlü antivirüs, herkesin herhangi bir dosyayı bir URL'den bilgisayarınızdaki belirli bir yola indirmesine izin verecek yeni bir DownloadFile komutu aldı.

Güvenlik araştırmacısı Mohammad Askar tarafından keşfedilen bir şey olan kötü amaçlı yazılımları indirmek için bile kullanılabildiğinden buna bir istismar diyebiliriz. gönderildi Twitter'da yaptığı tespit.

Windows Defender kötü amaçlı yazılımları indirmek için nasıl kullanılabilir?

Herhangi bir dosyayı harici bir kaynaktan bilgisayarınıza indirmek için Microsoft Kötü Amaçlı Yazılımdan Koruma Hizmeti Komut Satırı Yardımcı Programını (MpCmdRun.exe) kullanmak gerçekten çok basit.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

Askar, yaptığı denemede bu komut satırını kullanarak iyi bilinen bir saldırgan aracı olan Cobalt Strike beacon'ı indirmeyi başardı.

Yeni komut sürüme dahil edilmiştir 4.18.2007.8-0 ve üzeri, bu da saldırganlar için oldukça iyi bir başlangıç ​​zamanı sağlıyor.

Temel olarak, bu özellik döner Windows Defender kötü amaçlar için kullanılabilecek zararsız bir sistem dosyası olan bir LOLBIN'e (hatta yaşayan ikili dosyalar) dönüştürün.

Neyse ki, zararlı dosyayı indirdikten sonra, aynı Windows Defender veya başka biri tarafından algılanacaktır. antivirüs yazılımı varsa.

Windows Defender, güvenilir bir koruma yazılımından, yöneticiler ve güvenlik uzmanları tarafından yakından izlenmesi gereken başka bir olası tehdide dönüştü.

Herhangi bir öneriniz veya yorumunuz varsa, lütfen bunları aşağıdaki Yorumlar bölümünde bırakın.

Kullanıcılar, Windows kusurları için üçüncü taraf yamalardan uzak durmalıdır

Kullanıcılar, Windows kusurları için üçüncü taraf yamalardan uzak durmalıdırÇeşitli

Güvenlik sorunları son birkaç yılda ana haber haline geldi ve birçok büyük isim devam eden siber saldırıların kurbanı oldu. Artık güçlendirilmiş bir savunma her zamankinden daha önemli ve birçok ya...

Devamını oku
Wolfenstein 2: The New Colossus, Xbox One X'te yerel 4K çözünürlük elde ediyor

Wolfenstein 2: The New Colossus, Xbox One X'te yerel 4K çözünürlük elde ediyorÇeşitli

Wolfenstein II: The New Colossus sadece birkaç hafta önce piyasaya sürüldü, ancak Xbox One sahipleri için en harika deneyim olmadığı ortaya çıktı.Öte yandan, Xbox One X çıktığına göre, Microsoft'un...

Devamını oku
Office 365 yükseltme reklamlarını nasıl kapatacağınız aşağıda açıklanmıştır

Office 365 yükseltme reklamlarını nasıl kapatacağınız aşağıda açıklanmıştırÇeşitli

Çeşitli PC sorunlarını çözmek için Restoro PC Repair Tool'u öneriyoruz:Bu yazılım, yaygın bilgisayar hatalarını onaracak, sizi dosya kaybından, kötü amaçlı yazılımlardan, donanım arızasından koruya...

Devamını oku