Выяснилось, что через антивирус Microsoft Defender можно загружать вредоносное ПО в Windows 10
08.09.20
После недавнего обновления встроенный в Windows 10 антивирус Microsoft Defender может использоваться злоумышленниками для удалённой загрузки вредоносных программ и других файлов.
Недавнее обновление Microsoft Defender принесло с собой новый аргумент командной строки под названием DownloadFile. Данная директива позволяет локальному пользователю взаимодействовать со служебной программой командной строки Microsoft Antimalware Service (MpCmdRun.exe) для осуществления загрузки файла из удалённого местоположения с помощью команды MpCmdRun.exe –DownloadFile –url [адрес ресурса загрузки] –path [директория для сохранения].
Функция была добавлена в Microsoft Defender 4.18.2007.9 или 4.18.2009.9. Энтузиасты провели несколько экспериментов, в ходе которых им удалось с помощью упомянутой команды загрузить на компьютер файл resources.exe, представляющий собой вымогатель WastedLocker, который использовался злоумышленниками в недавней атаке на производителя носимой электроники Garmin.
Данную проблему первым обнаружил исследователь Мохаммад Аскар (Mohammad Askar), работающий в сфере информационной безопасности. Его находка означает, что Microsoft Defender присоединяется к длинному списку программ операционной системы Windows, которые могут использоваться злоумышленниками для проведения кибератак. Хорошая новость заключается в том, что сам Microsoft Defender выявляет вредоносные программы, загружаемые с помощью MpCmdRun.exe, но неясно, способны ли сторонние антивирусные программы препятствовать загрузке вредоносного ПО через эту функцию.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
Еще не поздно: топ зарядных станций для дома во время блэкаутов
Домашняя зарядная станция сочетает в себе ряд особенностей, делающих ее удобным решением для повседневного использования при отсутствии света. Как правило конкурентные решения в каждом из классов мощности в большинстве своем аналогичны, хотя и могут иметь свои особенности
Лучшие мониторы 27, 32 и 34 дюйма – выбор для игр или работы
Статья поможет сравнить характеристики, особенности и эргономику мониторов, чтобы выбрать оптимальный вариант для конкретных задач.
Google предупреждает о многочисленных шпионских программах маскирующихся под VPN Google VPN безопасность
Google отмечает, что даже официальные магазины приложений не гарантируют полной защиты от шпионских программах маскирующихся под VPN
Valve представила стационарную консоль Steam Machine, Steam Controller 2 и VR-шлем Steam Frame Steam Valve виртуальная реальность консоль события в мире
Все три устройства Steam работают под управлением операционной системы SteamOS и созданы для пользователей, желающих получить максимум от своей библиотеки Steam.


