Классический форум-трекер
canvas not supported
Нас вместе: 4 267 491


Устойчивый к блокировкам VPN с высоким уровнем приватности

Притворись антивирусом — и система сдастся: как обмануть Windows в два клика


Страницы:   Пред.  1, 2, 3 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Новости ®
Вольный ветер
Стаж: 19 лет 9 мес.
Сообщений: 6591
Ratio: 25.216
Поблагодарили: 13436
100%
nnm-club.gif
      Новый инструмент под названием Defendnot, свободно распространяемый на GitHub, способен полностью отключать Microsoft Defender на устройствах Windows, маскируясь под антивирусное программное обеспечение. Основной приём — использование нестандартного механизма в Windows Security Center (WSC), предназначенного для регистрации антивирусов. Когда система считает, что на компьютере уже есть установленный антивирус, встроенный Defender автоматически отключается, чтобы избежать конфликтов. При этом, по факту, никакой другой антивирус в систему не устанавливается — это всего лишь уловка для отключения встроенной защиты.



      Этой особенностью и воспользовался автор Defendnot, известный под псевдонимом es3n1n. Он создал библиотеку, которая формально соответствует требованиям WSC и успешно проходит проверки Windows. Таким образом, поддельный антивирус регистрируется как легитимный, и Microsoft Defender без лишних вопросов отключает защиту в реальном времени.

      Предшественником Defendnot был проект под названием no-defender , в котором использовался код настоящего антивируса для регистрации через WSC. Однако после того, как тот антивирусный вендор подал жалобу по DMCA, проект пришлось удалить с GitHub. Новый инструмент избежал аналогичных проблем: он построен полностью с нуля и использует фиктивную DLL, не нарушающую авторских прав.

      Microsoft Defender немедленно отключается. При этом на устройстве не остаётся никакой активной защиты, что делает его уязвимым для любых атак. Для удобства атаки и устойчивости в системе Defendnot использует планировщик заданий Windows Task Scheduler — фальшивый антивирус будет автоматически запускаться при каждой загрузке системы.

      В комплекте с инструментом идёт загрузчик, который позволяет передавать настройки через файл «ctx.bin»: можно указать имя отображаемого антивируса, отключить регистрацию и включить подробный лог.

      Несмотря на то, что автор позиционирует проект как исследовательский, он ярко демонстрирует, как уязвимы даже доверенные компоненты системы безопасности при определённом уровне доступа и манипуляций.

      В настоящее время Microsoft Defender начал детектировать и помещать Defendnot в карантин как угрозу под именем «Win32/Sabsik.FL.!ml», что свидетельствует о попытке закрыть канал отключения своей защиты, хотя корневая уязвимость — в самом механизме доверия к зарегистрированному ПО — остаётся без изменений.
Github | BleepingComputer
trunk_85
Стаж: 15 лет 5 мес.
Сообщений: 861
Ratio: 2.212
Раздал: 4.694 TB
Поблагодарили: 1
21.39%
Откуда: Русь Матушка
nnm-club.gif
infernos13 писал(а): Перейти к сообщению
почитал комменты=)ну лол конечно=)эта тулза нужна не для того, чтобы отключать defender на своей винде, а чтобы отключать его на чужих компах=)))но, по всей видимости, людям пофиг, что их комп может стать частью чужого ботнета, на безопасность чхать они хотели=)видимо терять уже давно нечего...


Меня тоже это улыбнуло, что народ вообще не понял, что это за зверь и для чего он в первую очередь будет использоваться.

Народ, эта штукенция нужна, чтобы отключать ваши виндовс дефендеры без вашего ведома. :смех:

_________________
Стыдно быть всепропальщиком
besdna
Стаж: 16 лет 11 мес.
Сообщений: 526
Ratio: 8.129
1.41%
ukraine.gif
Yurkinzzz писал(а): Перейти к сообщению
А можно поинтересоваться, какой антивирус вы ставите? Касперский?


AVG Internet Security, друг Аваста (владелец-разработчик - тот же, меню то почти то же самое, но ощутимо команда Авасте чуть обгоняет..или же лучше финансируется. Тем не менее - штука класная, молодцом держится). Лицензия до 2040 года.
zz13
Стаж: 14 лет 5 мес.
Сообщений: 3048
Ratio: 3.892
30.15%
антивирусы самая большая афёра, они никогда ни от чего не защищали и давали рандомные фальшивые срабатывания для создания видимости нужности. не забывайте, что первыми создателями вирусов были продавцы антивирусов, чтобы создать себе рынок и вынудить людей покупать их программы.
Satanislav
Стаж: 15 лет 6 мес.
Сообщений: 152
Ratio: 20.874
Раздал: 87.16 TB
Поблагодарили: 69
93.01%
Откуда: Aperture science
krevedko.png
Запилите кто-нибудь на трекер

Добавлено спустя 1 минуту 32 секунды:

zz13 писал(а): Перейти к сообщению
антивирусы самая большая афёра, они никогда ни от чего не защищали и давали рандомные фальшивые срабатывания для создания видимости нужности. не забывайте, что первыми создателями вирусов были продавцы антивирусов, чтобы создать себе рынок и вынудить людей покупать их программы.


Это твёрдый факт?
Например один из первых вирусов айловью создавался по-приколу
zz13
Стаж: 14 лет 5 мес.
Сообщений: 3048
Ratio: 3.892
30.15%
это задокументированный факт, речь не про один из первых, а само появление вирусов как факта для продвижения продаж антивирусов. авторы антивирусов спутя лет 20 сознались что они сами писали вирусы чтобы принудить людей покупать антивирусы. куда уж точнее то.
hanksherman
Стаж: 15 лет 8 мес.
Сообщений: 2
Ratio: 8.885
0.22%
honduras.gif
Не трогаю Microsoft Defender... Не мешает от слова совсем...
zaithito
Стаж: 18 лет 6 мес.
Сообщений: 577
Ratio: 10.771
Поблагодарили: 4
3.25%
papuanewguinea.gif
Дефендеру, считаю, нужно сказать спасибо за отсутствие тотальных вирусных эпидемий во всяких бухгалтериях. Когда успешно выпиленный вирус тут же заносится обратно с одной из флешечек, которые тётушки таскают с работы домой и из дому.

Вот реально, не помню уже, когда такое последний раз было.
aiwalev
Только чтение
Стаж: 14 лет 6 мес.
Сообщений: 10759
Ratio: 4042.884
39.5%
ukraine.gif
infernos13 писал(а): Перейти к сообщению
почитал комменты=)ну лол конечно=)эта тулза нужна не для того, чтобы отключать defender на своей винде, а чтобы отключать его на чужих компах=)))но, по всей видимости, людям пофиг, что их комп может стать частью чужого ботнета, на безопасность чхать они хотели=)видимо терять уже давно нечего...

github это образовательный портал. Соответственно, эта тулза создана в образовательных целях.
Batman Beyond
Стаж: 16 лет 1 мес.
Сообщений: 35
Ratio: 233.452
100%
ukraine.gif
mobile-nnm писал(а): Перейти к сообщению
griever41269
и найти свой пароль в слив базах

Будьте любезны. Укажите строку сего софта, которая тырит пароли. Там ведь всё открыто и можно просмотреть. Вы ведь потому это пишете, что просмотрели код батников, верно?
Palantir82
Стаж: 17 лет 2 мес.
Сообщений: 1275
Ratio: 5.976
3.56%
barbados.gif
Зачем спорить, у каждого своя правда. Если вы ставите пиратский софт например новый фотошоп, или майкрософт офис, включенный антивирус будет каждый раз сносить. Если вы разработчик вы будите каждый раз материться когда в очередной раз при установки библиотеки или пакета, ваш файл пометят, как потенциально опасный.
А с другой стороны если на компе одни игрушки из steam [зачем] его выключать? Там в принципе ничего блокироваться не будет.
Я лично предпочитаю отключать все руками, я хотя бы знаю что и как я отключаю, и что отключуть у меня требует устанавливаемая программа, например когда она требует отключать защиту ядра у меня возникают вопроса, а зачем? Ну и ставить себе чужой софт, при этом если ты не понимаешь чего он делает, и это связано с политиками безопасности, это давать полный доступ к своей машине. Сегодня он никому не интересен, а завтра вы окажетесь частью ботнета или с вашей почты будут рассылать спам.
Ruroni-SPb
 
Стаж: 13 лет 1 мес.
Сообщений: 1811
Ratio: 8.695
69.86%
Откуда: SPb
ussr.gif
zz13 писал(а): Перейти к сообщению
это задокументированный факт, речь не про один из первых, а само появление вирусов как факта для продвижения продаж антивирусов. авторы антивирусов спутя лет 20 сознались что они сами писали вирусы чтобы принудить людей покупать антивирусы.

Эта хохма ходит в сети уже много лет. Но никто не может подтвердить документально, кто же из создателей антивирусных продуктов "сознался" и где. А вот кто обслуживает компьютеры, занимается их обслуживанием всерьез и восстанавливает систему и данные после заражения, хорошо знают и историю вирусописания, и появление антивирусных продуктов и их развитие, кто и зачем, в каких целях пишет "вирусы" и другое вредоносное и хакерское ПО, некоторые сами этим занимались ранее, общались на закрытых ресурсах. И им смешно, что подобные фантазии вообще могут родиться в чьей-то голове.
Да, антивирус - коммерческий продукт, да, бесплатные версии этих продуктов больше реклама, чем "благотворительность". Но создателям этих продуктов нет необходимости самим писать вредоносное ПО, чтобы оправдывать и стимулировать продажи своих продуктов. Создание вредоносных продуктов - прибыльный рынок, эти продукты более чем востребованы. Нельзя отметать вероятность, что к созданию некоторых ВП приложили руку бывшие сотрудники компаний по разработке антивирусного ПО, "собаку съевшие" на исследованиях новых "вирусов" и борьбе с ними. Чтобы бороться, нужно хорошо понимать, как они создаются и самим уметь создавать, только тогда это будет эффективный специалист антивирусной кампании.
elektoral
Стаж: 10 лет 7 мес.
Сообщений: 217
Ratio: 4.084
28.2%
ukraine.gif
Какой смысл рассуждать о том, пишут ли вирусы создатели антивирусов?
Доказательств нет ни у кого - одни домыслы. Хотя мотив у них есть и что?
Главное есть факт - вирусы существуют. И факт, что они, как правило, попадаются тем, кто нарушает простые правила. Люди обычно забивают на элементарную безопасность плюс дикая компьютерная безграмотность. (Выводы сделаны не с фонаря - многолетняя практика общения с "одаренными" userами).

_________________
Любая игра кажется честной, если всех игроков надули в самом начале.
tvobserver
Стаж: 15 лет
Сообщений: 226
Ratio: 1.327
9.2%
ukraine.gif
elektoral писал(а): Перейти к сообщению

Какой смысл рассуждать о том, пишут ли вирусы создатели антивирусов?
Доказательств нет ни у кого - одни домыслы. Хотя мотив у них есть и что?


Cui bono?
Cui prodest?
И у кого есть возможности, а также мотивы?

Так-же как и загадочное появление массы лекарств от жадности для массы программ. В основе которых - всегда утечка.
Кроме как для популяризации этих самых программ и мотивации для покупки нового железа, больше никак объяснить нельзя. Помочь втянуться, распробовать и подсесть.

_________________
It's the terror of knowing what this world is about
Watching some good friends screaming, "Let me out"
estaf1001
Стаж: 4 года 6 мес.
Сообщений: 119
Ratio: 47.266
Поблагодарили: 58
100%
welln писал(а): Перейти к сообщению
я вам сейчас раскрою страшную тайну майрософт...

..........

Это точно лучше чем ставить чужой софт или пользоваться твиками. В первую очередь потому, что вы в любой момент можете все это включить обратно, т.к. оставлять "дырявым" комьютер такое себе.


Плавали. Так не отключить.
Открываем конфиденциальность.. защита.
Вырубаем все, что касается защитника.
Идем в, так известный из 1001 советов по всему инету, раздел групповых политик.
Следуем совету.
Перезагружаем компьютер.
Открываем конфиденциальность, безопасность...
Видим, что реалтайм защита как была включена, так включенной и остается.

При чем, на некоторых хард конфигурациях трюк работает. К примеру, у себя так и сделал - все отключилось.
На ноутбуке, с той же софт конфигурацией (win11 etc) гайд сей не прошел. Антивирь не вырубается ни в какую.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3
Страница 3 из 3