Как SilentButDeadly препятствует обновлениям EDR и антивирусов

17.11.2025

SilentButDeadly — новый инструмент для блокировки сетевых коммуникаций, который маскирует взаимодействия EDR и антивирусов через Windows Filtering Platform (WFP). Техника нацелена на обрыв облачных связей защитных продуктов без завершения процессов.

Обзор влияния SilentButDeadly на безопасность EDR

Как работает SilentButDeadly

Инструмент сначала проверяет права администратора и находит процессы EDR, такие как SentinelAgent.exe и MsMpEng.exe. Затем он создает динамическую сессию WFP высокого приоритета, устанавливая двусторонние фильтры для блокировки исходящей телеметрии и входящей команды управления для каждого процесса EDR.

Благодаря этому механизму, инструменты безопасности лишаются облачных обновлений и возможности удаленного управления, а также заглушается загрузка телеметрии. SilentButDeadly также пытается отключить сервисы EDR для предотвращения перезапусков и обновлений.

Способы защиты и ограничения

Техника требует прав администратора и оказывается неэффективной против решений EDR, защищённых сетевыми драйверами на уровне ядра. Для защиты от подобного воздействия рекомендуется проводить онлайн-мониторинг WFP, использовать дублирующие каналы связи для телеметрии, хранение местных событий с отсроченной отправкой, а также защита сервисов EDR драйверами уровня ядра.

  • Мониторинг событий Windows, связанных с WFP (IDs 5441, 5157, 5152), может помочь в обнаружении атаки.
  • SilentButDeadly использует динамические сессии, которые очищаются при завершении программы, что снижает количество следов в системе.
  • Удалённое обновление, управление и загрузка данных защитными решениями оказываются под угрозой.

Это новая угроза для систем, основанных на Windows, особенно тех, которые не используют передовые методы защиты.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6528183
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1328882
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
516822
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
456117
скачали

Новости и обзоры для Desktop Windows

Переключение Ubisoft на XDefiant изменило ход Splinter Cell

XDefiant — результат смены курса Ubisoft с Splinter Cell в 2018 году, оказывающий влияние на рынок игр.

Читать далее

Windows 10: Бесплатные обновления безопасности до 2026 года

Microsoft продлит бесплатные обновления безопасности Windows 10 до 2026-10-13 для пользователей персональных устройств.

Читать далее

Dispatch достигнет цели по продажам за 3 месяца

Игра Dispatch от AdHoc Studio добьется цели трехлетних продаж за три месяца, опережая ожидания.

Читать далее

Obsidian не использует ИИ в The Outer Worlds 2

Обсидиан подтвердил: в игре The Outer Worlds 2 не использовался генеративный ИИ, несмотря на прошлые прогнозы.

Читать далее

RONINGLOADER: Новая угроза китайским пользователям

Кибератака Dragon Breath с использованием RONINGLOADER нацелена на пользователей из Китая. Обнародуется модифицированная Gh0st RAT.

Читать далее

Windows 11: Исправление ошибок обновлений

Microsoft выпустила обновление для Windows 11 исправляющее ошибки завершения работы и улучшения стабильности.

Читать далее

Cold Fear исчез из Steam, возможно, будет ремастер

Cold Fear удалён из Steam. Atari может планировать ремастер, сотрудничая с Nightdive Studios.

Читать далее

Как SilentButDeadly препятствует обновлениям EDR и антивирусов

SilentButDeadly блокирует связь EDR и антивирусов через WFP. Это мешает обновлениям и удалённому управлению.

Читать далее

Новые игры в Steam: скрытые жемчужины ноября

Пять новых игр в Steam, выпущенных в ноябре 2025, предлагают игрокам уникальные жанры и механики.

Читать далее

Madness Returns: мод Wemino улучшает PC-версию

Моддер Wemino улучшил PC-версию Madness Returns фанатским патчем, решив проблемы с производительностью и графикой.

Читать далее