779

Windows Defender теперь бесполезен — хакеры научились отключать его за секунды

Утилита Defendnot использует системный API для подмены антивируса и отключения защиты Windows

Windows Defender теперь бесполезен — хакеры научились отключать его за секунды
В мире кибербезопасности назревает тревожная тенденция: новый инструмент Defendnot позволяет обойти защиту Windows и отключить встроенный Microsoft Defender буквально в один клик. Утилиту разработал «белый хакер» под псевдонимом es3n1n. Он продемонстрировал, как с помощью недокументированного системного API можно полностью выключить защитник Windows, не вызвав ни одного предупреждения.

Основой работы Defendnot является использование малоизвестного интерфейса Windows Security Center (WSC), предназначенного для регистрации сторонних антивирусов. По замыслу Microsoft, если пользователь устанавливает альтернативное защитное ПО, Defender должен отключаться во избежание конфликтов. Defendnot подставляет фиктивный антивирус, который система воспринимает как легитимный, и автоматически выключает Defender.

Работа утилиты не ограничивается одиночным действием. Она включает загрузчик, который читает параметры из конфигурационного файла ctx.bin — здесь можно указать имя фейкового антивируса, активировать логирование, задать поведение. Для устойчивости к перезагрузкам Defendnot создаёт задачу в планировщике Windows, обеспечивая автозапуск при каждом входе в систему.

Эксперты называют Defendnot одной из самых тревожных разработок последних месяцев. Несмотря на то, что она создана в рамках white-hat-подхода, её принципы могут быть использованы злоумышленниками для массовых атак. Уязвимость системной логики Windows, позволяющей без подтверждения деактивировать штатный защитник, ставит под сомнение всю модель доверия к встроенной безопасности.

Microsoft пока не прокомментировала ситуацию. Представители киберсообщества настаивают: необходимо срочно обновить механизмы проверки регистрации антивирусов и отказаться от автоматического отключения Defender без прямого пользовательского действия.

Фото: Соцсети.

ИЗНАНКА — другая сторона событий.

Ставьте лайки, следите за обновлениями в наших соцсетях и присылайте свои материалы в редакцию.





Госуслуги, VK/ОК, Mail, MAX, Яндекс, Ozon, Wildberries, Avito, Дзен, RuTube, «...

/ / Последнее Автор: Денис Иванов

Кремль увязывает «домашний» мессенджер с рынком: иностранные сервисы возможны ...

/ / Последнее Автор: Денис Иванов

К началу дня фиксируются короткие просадки у части абонентов , но магистральны...

/ / Последнее Автор: Денис Иванов

/ / Последнее Автор: Дмитрий Зорин

На полях форума он уклонился от прогнозов по кадровым решениям и заверил: подд...

/ / Последнее Автор: Мария Селезнёва

За восемь месяцев застройщики сократили ввод жилья на 19%

/ / Последнее Автор: Михаил Петров

Объект может подтвердить полувековую гипотезу Стивена Хокинга

/ / Последнее Автор: Дмитрий Зорин

Город начал системную подготовку инженеров: от экзоскелетов и нейросетей до VR...

/ / Последнее Автор: Мария Селезнёва

Монетный форм‑фактор, запись по касанию и расшифровка в приложении; старт прод...

/ / Последнее Автор: Денис Иванов

Рамочное соглашение Hyundai Rotem и Rafael: интеграция КАЗ на танк К2 Black Pa...

/ / Последнее Автор: Денис Иванов

Дом Armani сообщил о смерти основателя; прощание состоится 6–7 сентября в Arma...

/ / Последнее Автор: Белла Лебедева

Профессиональное сообщество видит потенциал роста китайских поездок в Россию, ...

/ / Последнее Автор: Мария Селезнёва

К 09:00 МСК фиксировались плановые работы у Ростелекома и краткий сбой у Билай...

/ / Последнее

Европейское утро прошло с перебоями у Gmail, Drive, YouTube и Карт; инциденты ...

/ / Последнее Автор: Денис Иванов

Лингвистический срез года отражает цифровизацию, политическую повестку и домин...

/ / Последнее Автор: Дмитрий Зорин

Инновационная система готовится к масштабированию по стране

/ / Последнее Автор: Юрий Колыванов

Жители России смогут наблюдать редкое небесное явление невооружённым глазом

/ / Последнее Автор: Дмитрий Зорин

На фоне идеи строительства «Силы Сибири-2»

/ / Последнее Автор: Дмитрий Зорин

Ключевыми факторами стали развитие инфраструктуры и стремление россиян открыва...

/ / Последнее Автор: Михаил Петров

Первые составы выйдут на линии после испытаний

/ / Последнее Автор: Михаил Петров