Win10系统下载 Win10数字激活 win10 64位 win10 2004正式版 win10 2009最新版 Win10 21H2
最新Win10系统下载
Win10系统下载排行
当前位置: 首页 > IT资讯 > Win10资讯

讽刺!Win10的Microsoft Defender可以用于下载恶意软件

时间:2020-09-03 10:25:52来源:Win10专业版官网点击量:N次

MSDN Win10 64位iso镜像下载_微软官网Win10专业版 V20.09

MSDN Win10 64位iso镜像下载_微软官网Win10专业版 V20.09

大小:5.07 GB类别:国产软件

更新:2020-09-02下载:728

9月3日早间消息:具有讽刺意味的是,对Windows 10的Microsoft Defender防病毒解决方案的最新更新使它可以将恶意软件和其他文件下载到Windows计算机。

可以出于恶意目的滥用的合法操作系统文件被称为“非本地二进制文件”或“ LOLBIN”。

讽刺!Win10的Microsoft Defender可以用于下载恶意软件

在最近的Microsoft Defender更新中,命令行MpCmdRun.exe工具已经更新,可以从远程位置下载恶意文件。

通过此新功能,Microsoft Defender现在已成为可被本地攻击者滥用的Windows程序的一长串。

Microsoft Defender可以用作LOLBIN

由安全研究员Mohammad Askar发现,Microsoft Defender命令行工具的最新更新现在包括一个新的-DownloadFile命令行参数。

此伪指令允许本地用户使用以下命令从Microsoft恶意软件服务命令行实用程序(MpCmdRun.exe)从远程位置下载文件:

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

在BleepingComputer.com进行的测试中,此功能已添加到Microsoft Defender版本4.18.2007.9或4.18.2009.9中。

讽刺!Win10的Microsoft Defender可以用于下载恶意软件

MpCmdRun帮助

如下所示,BleepingComputer能够下载resources.exe文件,该文件是最近Garmin攻击中使用的WastedLocker Ransomware示例。

讽刺!Win10的Microsoft Defender可以用于下载恶意软件

使用Microsoft Defender下载勒索软件

好消息是,Microsoft Defender将检测到通过MpCmdRun.exe下载的恶意文件,但未知是否其他AV软件允许此程序绕过其检测。

通过此发现,管理员和蓝队成员现在拥有了一个他们需要监视的其他Windows可执行文件,因此该文件不会被他们使用。

Win10专业版官网,国内顶级win10专业版官方网站。
Copyright (C) Win10zjb.com, All Rights Reserved. win10专业版官网 版权所有