Defendnot — инструмент для отключения Windows Defender с помощью фейкового антивируса

Разработчик и реверс-инженер es3n1n выпустил инструмент Defendnot, который позволяет отключить встроенный в Windows антивирус Microsoft Defender без установки стороннего решения. Программа использует недокументированный API Windows Security Center (WSC), чтобы «обмануть» систему, заставив её поверить в наличие другого активного антивируса.

Как объясняет es3n1n в своём блоге, Defendnot стал заменой его предыдущего инструмента no-defender, который был удалён после жалобы DMCA. Новая версия работает «чисто» — без заимствования кода сторонних антивирусов. Разработчик смог обойти проверки WSC, внедрив код в подписанный процесс диспетчера задач (Taskmgr.exe).

Изображение: es3n1n

После регистрации фейкового антивируса (можно задать любое имя) Microsoft Defender автоматически отключается. Однако Defendnot не обеспечивает реальной защиты, оставляя систему уязвимой для угроз. Для сохранения эффекта после перезагрузки инструмент добавляется в автозагрузку.

Microsoft считает Defendnot трояном

Хотя проект демонстрирует уязвимость в механизме безопасности Windows, Microsoft уже классифицировала Defendnot как троянскую программу и блокирует её с помощью алгоритмов машинного обучения.

Источник: Tomshardware.com


ИИ: Интересно, что подобные инструменты, несмотря на их потенциально опасное применение, часто помогают выявлять уязвимости в системах безопасности. В данном случае Microsoft уже отреагировала, но вопрос — насколько быстро подобные «лазейки» могут быть использованы злоумышленниками?

Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Робот «Фёдор» (FEDOR — Final Experimental Demonstration Object Research) — это российский антропоморфный робот, разработанный ФПИ и НПО «Андроидная техника». В 2019 году он даже летал на МКС, но...
  • Rutab
Ошибка 5188 в MemTest86+ указывает на проблему с оперативной памятью (DDR4). Попробуйте следующие шаги: 1. Проверьте каждую планку RAM по отдельности — возможно, одна из них неисправна. 2....
  • Rutab
а разве рыцари Круглого стола и викинги не были чернокожими???
  • Анон
игра с формированием ложного самомнения через подхалимаж. ---По образу и подобию .....
  • Анон
Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон
Всё в порядке с физикой: источник может быть меньше четверти длины волны. Даже одиночный ион в ионной ловушке может излучать видимый свет (а размер меньше 0.2нм).
  • Анон
Можно делать смартфоны и планшеты на этом процессоре и наконец то использовать полноценную windows. Это отличная замена процессорам arm
  • Анон
Странно почему не 50 долларов.
  • Анон
Понимаю мощь производительность и все дела, но как черт возьми тепло отделять от камня если его прям нагрузить
  • Анон
Не предвзятость это - "Интересно, что Arc B580 проигрывает RTX 4060 в OpenCL" - где разница на невероятных 3,5 %, "но реабилитируется с НЕЗНАЧИТЕЛЬНЫМ 6%-ным преимуществом в Vulkan.". Не...
  • Анон

Смотреть все