O Windows Defender se transforma em um aplicativo perigoso para administradores

  • janelas Defensor em janelas 10 é uma ótima ferramenta para defender seu sistema, mas uma nova atualização o transformou em uma ameaça.
  • Um novo DownloadFile comando pode ser usado para baixar qualquer arquivo externo, incluindo malware em seu computador.
  • Explore nosso Seção de software para obter os melhores artigos sobre as ferramentas digitais mais recentes.
  • Se você estiver interessado nos artigos mais recentes do Windows 10, visite nosso abrangente Hub do Windows 10.
O Windows Defender se transforma em um LOLBIN

O Windows Defender no Windows 10 é a primeira linha de defesa em caso de ataques de malware e faz um muito bom trabalho também.

Porém, em uma de suas novas atualizações, o poderoso antivírus ganhou um novo comando DownloadFile, que permitirá a qualquer pessoa baixar qualquer arquivo de uma URL para um determinado caminho em seu computador.

Podemos chamar isso de exploit, pois também pode ser usado até mesmo para baixar malware, algo que foi descoberto pelo pesquisador de segurança Mohammad Askar, que postou sua descoberta no Twitter.

Como o Windows Defender pode ser usado para baixar malware?

É realmente simples usar o utilitário de linha de comando do serviço Microsoft Antimalware (MpCmdRun.exe) para baixar qualquer arquivo de uma fonte externa para o seu computador.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

Em sua tentativa, Askar conseguiu baixar o Cobalt Strike beacon, uma ferramenta de ataque bem conhecida usando esta linha de comando.

O novo comando está incluído na versão 4.18.2007.8-0 e posteriores, o que dá um bom tempo de início para os atacantes.

Basicamente, esse recurso transforma Windows Defender em um LOLBIN (que vive fora dos binários de linha), um arquivo de sistema inofensivo que pode ser usado para fins maliciosos.

Felizmente, depois de baixar o arquivo prejudicial, ele será detectado pelo mesmo Windows Defender ou por outro software antivírus se presente.

De um software de proteção confiável, o Windows Defender se transformou em outra possível ameaça que terá de ser monitorada de perto por administradores e especialistas em segurança.

Se você tiver alguma sugestão ou comentário, deixe-os abaixo na seção Comentários.

Comentário desativou o executável do serviço antimalware

Comentário desativou o executável do serviço antimalwareMiscelânea

O executável do serviço Antimalware é um processo do Windows Defender do Windows 10. Se este serviço utilizar muitos recursos, você poderá interromper e modificar o registro. Você também pode desat...

Consulte Mais informação
Comentário renderizar a barra de etiquetas transparente no Windows 11

Comentário renderizar a barra de etiquetas transparente no Windows 11Miscelânea

Embora o Windows 11 carregue a transparência da barra de tela, ele não é muito satisfatório. Se você deseja criar uma barra de bloqueio totalmente transparente no Windows 11, você deve baixar um so...

Consulte Mais informação
Os 7 melhores modelos de regras para Discord [Elenco 2023]

Os 7 melhores modelos de regras para Discord [Elenco 2023]Miscelânea

O regulamento do Discord ajuda a criar ordem no interior de seus canais, consentindo que todos se comportem de uma maneira certa.As regras podem ser protegidas de qualquer maneira, da maneira que a...

Consulte Mais informação