Nachrichten

Windows Defender wird zu einer gefährlichen App für Administratoren

Windows Defender wird zu einer gefährlichen App für Administratoren

Windows Defender in Windows 10 ist die erste Verteidigungslinie bei Malware-Angriffen und leistet auch gute Arbeit.

In einem seiner neuen Updates erhielt das mächtige Antivirenprogramm jedoch einen neuen DownloadFile-Befehl, mit dem jeder eine beliebige Datei von einer URL auf einen bestimmten Pfad auf Ihrem Computer herunterladen kann.

Wir können dies als Exploit bezeichnen, da damit auch Malware heruntergeladen werden kann. Dies wurde vom Sicherheitsforscher Mohammad Askar entdeckt, der seine Ergebnisse auf Twitter veröffentlichte.

Wie kann Windows Defender zum Herunterladen von Malware verwendet werden??

Es ist wirklich einfach, das Microsoft Antimalware Service-Befehlszeilenprogramm (MpCmdRun.exe) zu verwenden, um Dateien von einer externen Quelle auf Ihren Computer herunterzuladen.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

Bei seinem Versuch konnte Askar Cobalt Strike Beacon, ein bekanntes Angreifer-Tool, über diese Befehlszeile herunterladen.

Der neue Befehl ist in Version 4.18.2007.8-0 und höher enthalten, was Angreifern eine ziemlich gute Startzeit bietet.

Grundsätzlich verwandelt diese Funktion Windows Defender in einen LOLBIN (Live-Off-the-Line-Binärdateien), eine harmlose Systemdatei, die für böswillige Zwecke verwendet werden kann.

Glücklicherweise wird die schädliche Datei nach dem Herunterladen von demselben Windows Defender oder einer anderen Antivirensoftware erkannt, falls vorhanden.

Aus einer zuverlässigen Schutzsoftware wurde Windows Defender zu einer weiteren möglichen Bedrohung, die von Administratoren und Sicherheitsexperten genau überwacht werden muss.

Wenn Sie Vorschläge oder Kommentare haben, lassen Sie diese bitte unten im Abschnitt "Kommentare".

Ermäßigte Windows 8 Apps & Spiele in dieser Woche # 6
Eine weitere Woche ist da und Microsoft veröffentlicht wie immer die ermäßigten Windows 8-Apps und -Spiele im Windows Store. Für diese Woche haben wir...
NBC Olympics Windows 8 App Streamen Sie die Winterspiele 2014
Die Olympischen Winterspiele 2014 in Sotschi sind in vollem Gange. Wenn Sie jedoch ein Windows-Tablet besitzen, sollten Sie wissen, dass NBC kürzlich ...
Fixes Datum und Uhrzeit sind für Windows 8.1 Asus VivoTab Smart falsch
Besitzer von Windows 8-Tablets hatten schon immer Probleme mit dem Datum und der Uhrzeit des Systems auf ihren Geräten, und wir haben vor langer Zeit ...