Defendnot: новая угроза для Windows Defender

19.05.2025

Исследователь в области кибербезопасности обнародовал концептуальное доказательство работы инструмента под названием Defendnot, который способен обмануть Windows Defender. Используя API Центра безопасности Windows, этот инструмент может блокировать защитные сканирования, выполняемые встроенной антивирусной программой Microsoft.

Механизм работы Defendnot

Defendnot работает на основе спуфинга, представления виртуального антивируса, который является по сути 'призраком'. Он регистрируется так, что Windows Security Center считает его надежной антивирусной системой, тем самым отключая сканирование Windows Defender на безопасность.

Это означает, что защищенное решение компьютерной безопасности, которое пользователи считают основным инструментом обороны от вредоносного ПО, может быть обмануто и выведено из работы. Как следствие, опасное программное обеспечение может проникать в системы и оставаться незамеченным.

Последствия для пользователей

Такой подход представляет серьезный риск для безопасности пользователей, поскольку позволяет киберпреступникам активировать и запускать вредоносное ПО без страха быть обнаруженными. Хотя Windows Defender исторически считался надежным инструментом, появление подобного ПО делает его уязвимым к новаторским способам обхода защиты.

Эта ситуация еще раз подчеркивает важность наличия комплексной защиты и постоянного обновления систем безопасности. Пользователям рекомендуется тщательно следить за обновлениями их антивирусного программного обеспечения и оставаться в курсе новейших угроз на киберпространстве, чтобы минимизировать риск непредвиденных инцидентов.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6398713
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1276456
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
495993
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
453733
скачали

Новости и обзоры для Desktop Windows

Arc Raiders в центре внимания перед The Game Awards

Топ-стример Shroud поддержал Arc Raiders в преддверии The Game Awards 2023, заявив о необходимости объединения игроков.

Читать далее

Whiskerwood: Новая стратегия с милыми мышами открыла ранний доступ

Whiskerwood от Hooded Horse и Minakata Dynamics запущена в раннем доступе; создавайте колонии мышей на удалённых островах.

Читать далее

Геймеры получают 23 новые игры на GeForce NOW в ноябре

В ноябре GeForce NOW представит 23 новых игры, включая Call of Duty: Black Ops 7. Это обновление обещает улучшенные возможности для игроков.

Читать далее

EndClient RAT использует украденные сертификаты для обхода защиты

EndClient RAT использует украденные сертификаты для обхода антивирусной защиты в Южной Корее и за её пределами.

Читать далее

Sony тестирует функцию Cross-Buy для PS5 и PC

Sony разрабатывает функцию Cross-Buy для PS5 и PC. Новые значки и CSS на PlayStation Store сигнализируют о запуске.

Читать далее

Sunderfolk: AMA на PCGamesN с обновлением 1.5

11 ноября на PCGamesN пройдет AMA с командой Sunderfolk, где представят обновление 1.5. Участники обсудят новые функции и изменения.

Читать далее

Обновление NVIDIA ломает Forza: решение — откат

Драйвер NVIDIA 576.88 вызывает ошибки в старых играх Forza на ПК. Откат решает проблему.

Читать далее

Запуск Escape From Tarkov 1.0 намечен на 2025-11-15

Escape From Tarkov готовится к запуску версии 1.0 на платформе Steam, усиливая меры против читеров для защиты честных игроков.

Читать далее

Heroes of Might and Magic: Olden Era возвращает классику

PC Gamer первым анонсировал Heroes of Might and Magic: Olden Era, возвращающую серию через 10 лет. Дата выхода: до 2023-12-04.

Читать далее

EndClientRAT Угрожает Правозащитникам из Северной Кореи

EndClientRAT обходит антивирусы, угрожая правозащитникам в Северной Корее, используя скомпрометированные сертификаты.

Читать далее