Microsoft Defender هو برنامج مكافحة الفيروسات الذي يأتي مع نظام التشغيل الويندوز . يعد خيارًا جيدًا جدًا لاكتشاف التهديدات والقضاء عليها. لذلك، يمكن للمتسللين استخدام استراتيجيات مختلفة لمنعه من العمل بشكل طبيعي وبالتالي التصرف دون قيود على النظام.
هذه أداة جديدة تسمى Defendnot. ما يفعله هو خداع الويندوز لتعطيل برنامج مكافحة الفيروسات Microsoft Defender. الحيلة هي تسجيل برنامج مكافحة فيروسات مزيف، حتى يتمكن النظام من اكتشاف وجود برنامج مكافحة فيروسات مثبت، حتى لو لم يكن موجودًا بالفعل.
لتحقيق ذلك، فإنه يستخدم واجهة برمجة تطبيقات Windows Security Center غير الموثقة، والتي يستخدمها برنامج مكافحة الفيروسات للإشارة إلى الويندوز بأنه مثبت وسيقوم بإدارة الحماية في الوقت الفعلي للجهاز. عندما يحدث هذا، يقوم الويندوز بتعطيل Microsoft Defender تلقائيًا. إنها طريقة لتجنب الصراعات بين برامج مكافحة الفيروسات.
لكن من المؤكد أن هذه الأداة لا تفعل شيئًا أكثر من تزوير برنامج مكافحة الفيروسات المفترض. تم إنشاؤه بواسطة الباحث الأمني es3n1n، الذي أظهر كيف يمكن خداع الويندوز. إنها تعتمد على أداة أخرى مشابهة قاموا بإنشائها سابقًا، على الرغم من أنها تحتوي على بعض الخصائص.
ومن الجدير بالذكر أن هذا أمر مستمر. وهذا يعني أنه يمكن تكوين هذه الأداة لتعمل دائمًا عند بدء تشغيل الويندوز ، وبالتالي فإنها ستمنع دائمًا التشغيل التبقائي لبرنامج Microsoft Defender. وبالتالي، فإن هذه الأجهزة ستكون غير محمية على الإطلاق ضد أي هجمات محتملة.
يرجى ملاحظة أن هذا شيء تم تطويره لأغراض البحث. ومع ذلك، لا تزال هذه المشكلة قائمة، لأنها توضح أن المهاجم ذو النية الخبيثة يمكنهم إنشاء شيء مماثل ومنع برنامج مكافحة الفيروسات في الويندوز من العمل بشكل صحيح، مما يمنحهم حرية كاملة لإصابة أجهزة المستخدمين.
- كيفية حماية نفسك
ماذا يمكنك أن تفعل لحماية نفسك من هذه الأنواع من التهديدات، فضلاً عن القضايا الأخرى التي تعرض أمنك للخطر؟ ومن المؤكد أن الشيء الرئيسي سيكون الحفاظ على الحس السليم. كن حذرًا بشأن مكان تنزيل التطبيقات، أو مكان تسجيل الدخول، أو ما تشاركه عبر الإنترنت. من الضروري عدم ارتكاب الأخطاء.
وسيكون من المهم أيضًا إبقاء أجهزتك محدثة بشكل صحيح. في كثير من الحالات، يستغل المتسللون ثغرات النظام للوصول إلى البيانات أو سرقتها أو إدخال البرامج الضارة. من الضروري أن يكون لديك كافة التصحيحات مثبتة لمنع المهاجمين المحتملين من التدخل.
ومن ناحية أخرى، يعد وجود برامج أمنية أمرا مهما. سيساعدك برنامج مكافحة الفيروسات الجيد على اكتشاف الملفات الضارة وإزالتها قبل أن تؤثر على حياتك اليومية.
باختصار، قد تتمكن أداة جديدة من جعل برنامج مكافحة الفيروسات الخاص بنظام التشغيل الويندوز غير قادر على العمل. من المهم دائمًا اتخاذ الاحتياطات اللازمة وعدم إعطاء المهاجمين أي فرصة. إن إبقاء كل شيء محدثًا سيساعدك على تجنب أخطاء الكمبيوتر المحتملة ومنع المهاجمين من التدخل.
ليست هناك تعليقات:
إرسال تعليق