«Защитник Windows» обманули с помощью фальшивого антивируса

Rewaco.org 1 неделя назад 13

Разработчик es3n1n выпустил утилиту Defendnot, которая позволяет отключить «Защитник Windows», притворяясь антивирусом.

Программа использует незадокументированный API Windows Security Center для регистрации фиктивного антивируса, после чего «Защитник Windows» автоматически отключается.

Defendnot не требует подмены системных файлов или установки реального антивируса. Инструмент работает за счет создания DLL-библиотеки, которая внедряется в доверенные процессы, такие как «Диспетчер задач». Это позволяет регистрировать фиктивный антивирус с произвольным именем.

Microsoft уже начала классифицировать Defendnot как троян и блокировать его работу через встроенные алгоритмы машинного обучения.

Rewaco.org - только свежие новости
Будь всегда в тренде! Общественный контент-портал с поисковой системы и агрегатор самых актуальных новостей!
rewaco.org — Главная страница