您的当前位置:首页 > 焦点 > 黑客可以在Windows 10/11上注册假冒的杀毒软件从而关闭Microsoft Defender – 蓝点网 正文
时间:2025-08-28 16:14:19 来源:网络整理 编辑:焦点
#安全资讯 黑客可以在 Windows 10/11 上注册假冒的杀毒软件禁用 Microsoft Defender,然后就可以为所欲为。化名为 es3n1n 的安全研究人员开发了个名为 Defendn
Windows 10/11 自带的点网 Microsoft Defender 防病毒软件为默认运行状态,但如果其检测到用户安装其他安全软件例如卡巴斯基,黑客则会自动禁用防止与其他安全软件发生冲突。上注杀毒
因此此前有不少开发者尝试通过注册虚假的册假安全软件来关闭 Microsoft Defender,该防病毒软件存在较高的软件误报率以及可能对激活脚本或其他破解工具执行查杀,所以不少用户希望关闭该防病毒软件。关闭
黑客当然也同样希望关闭 Microsoft Defender,点网只要关闭后就可以在目标系统上为所欲为,黑客在没有其他安全软件的上注杀毒干扰下黑客执行恶意操作就不需要小心翼翼,可以轻松完成各种恶意操作。册假
这个虚假的安全软件注册名称显示为 hello readme:)
日前化名为 es3n1n 的安全研究人员公布名为 Defendnot 的新工具,该工具利用以前从未记录过的 WSC API 实现禁用 Microsoft Defender,WSC API 允许安全软件开发商告知操作系统已经安全软件在运行,所以需要自动禁用 Microsoft Defender。
这个新工具发布后立即爆红,但随后因为 DMCA 投诉而被删除,事实证明想要直接创建工具禁用 Microsoft Defender 是很难的,至少得使用确实是安全软件的代码才能调用 WSC API。
Defendnot 其实是使用某个安全软件的代码,并将名为 no-defender 的程序伪装成在 WSC 中注册的应用程序,被使用代码的这家安全软件应该也很快注意到 Defendnot,分析后发现吃瓜竟然吃到自己头上,于是火速发送 DMCA 通知函删除了该项目。
es3n1n 于是从头开始使用虚拟防病毒 DLL 构建 Defendnot 并成功实现禁用功能,新版本还具备自动启动和运行,设置开机自启动后可以随着 Windows 一起启动运行。
这款工具的设计目标主要是研究目的,并非恶意用途或普通用户用来禁用 Microsoft Defender,不过黑客确实可以使用该工具进行恶意行为,很难说后续这个小工具是否会被滥用。
当然微软情报威胁团队肯定也注意到了这种情况,目前 Microsoft Defender 已经可以检测 Defendnot 并将其自动隔离,标注的恶意类型为 Win32/Sabsik.FL.A!ml 木马 (含义:此威胁可以在您的设备上执行恶意行为者选择的多种操作)
欧盟可维修性强制标签从6月20日起生效 手机/平板必须贴上是否容易维修和耐用性评级 – 蓝点网2025-08-28 16:13
GitHub实施更严格的风控规则阻止中文用户访问 疑似是为了反爬虫和反抓取 – 蓝点网2025-08-28 16:05
加密勒索软件LockBit暗网数据站点被黑 黑客表示:不要犯罪,犯罪是坏的 – 蓝点网2025-08-28 15:49
俄罗斯起草新法案将比特币等加密货币视为刑事调查中可扣押和没收的财产 – 蓝点网2025-08-28 15:47
加密货币版纸黄金:Tether称其黄金代币XAUt在瑞士存储7.7吨黄金进行支持 – 蓝点网2025-08-28 15:21
安装VMware软件更新都算侵权?博通要求永久许可证用户额外付费签订支持合同 – 蓝点网2025-08-28 15:15
为解决Pixel 7a电池鼓包问题 谷歌将为用户提供免费电池更换服务或部分退款 – 蓝点网2025-08-28 15:07
单字母顶级域名邮箱!埃隆马斯克确认将推出@X.com邮箱服务 – 蓝点网2025-08-28 15:03
微软不再向非营利机构免费提供Microsoft 365 Business Premium和Office 365 E1许可证 – 蓝点网2025-08-28 14:45
单字母顶级域名邮箱!埃隆马斯克确认将推出@X.com邮箱服务 – 蓝点网2025-08-28 13:40
打不过只能认输:维基百科向AI公司推出免费数据集 只求不要再无止境抓取 – 蓝点网2025-08-28 15:43
英特尔200S处理器存在重大性能问题 SSD最高速度被限制在12GB/秒且无法修复 – 蓝点网2025-08-28 15:14
英特尔发布0x12F固件继续修复第13/14代桌面处理器可能出现的永久损坏问题 – 蓝点网2025-08-28 14:49
谷歌推出每月高达249.99美元的Google AI Ultra订阅 支持谷歌各种AI服务以及30TB存储空间 – 蓝点网2025-08-28 14:37
奢侈品品牌迪奥疑似遭到黑客攻击被拖库 泄露中国区客户的敏感资料 – 蓝点网2025-08-28 14:14
微软商店变得更加开放 个人开发者不需要缴纳19美元即可注册 后续将显示软件更新时间 – 蓝点网2025-08-28 13:59
键盘制造商樱桃(Cherry)推出全新的IK电感式轴体 通过电磁场检测实现无接触驱动避免磨损 – 蓝点网2025-08-28 13:41
OpenAI向开发者们提供GPT2025-08-28 13:41
香港立法会通过《稳定币条例》 预计到年底就会发放加密货币稳定币发行牌照 – 蓝点网2025-08-28 13:30
xAI Grok人工智能模型实时搜索API开始测试 可以联网查询数据并在6月5日免费使用 – 蓝点网2025-08-28 13:27