Após uma atualização recente, o antivírus Microsoft Defender embutido no Windows 10 pode ser usado por hackers para baixar remotamente malware e outros arquivos, de acordo com fontes online.

A fonte diz que uma atualização recente do Microsoft Defender trouxe consigo um novo argumento de linha de comando chamado DownloadFile. Esta diretiva permite que um usuário local interaja com o utilitário de linha de comando do Microsoft Antimalware Service (MpCmdRun.exe) para baixar um arquivo de um local remoto usando o comando MpCmdRun.exe –DownloadFile –url [endereço do recurso de download] –path [diretório de salvamento].

Segundo relatos, esse recurso foi adicionado no Microsoft Defender 4.18.2007.9 ou 4.18.2009.9. Os entusiastas realizaram vários experimentos, durante os quais conseguiram baixar o arquivo resources.exe, que é o ransomware WastedLocker, que foi usado por cibercriminosos em um ataque recente ao fabricante de eletrônicos vestíveis Garmin usando o comando mencionado.

O problema foi descoberto pela primeira vez pelo pesquisador Mohammad Askar, que atua na área de segurança da informação. Descobri-lo significa que o Microsoft Defender se junta à longa lista de programas do sistema operacional Windows que podem ser usados ​​por cibercriminosos para conduzir ataques cibernéticos. A boa notícia é que o próprio Microsoft Defender detecta malware baixado usando MpCmdRun.exe, mas não está claro se um software antivírus de terceiros é capaz de impedir o download de malware por meio desse recurso.

avalanche

Postagens recentes

A Meta✴ teve que estender a vida útil de seus servidores devido à falta de memória.

A Meta✴ foi obrigada a estender a vida útil de alguns de seus servidores de…

3 horas atrás

A AST SpaceMobile aumentou em quase cinco vezes a velocidade da internet via satélite para smartphones.

A startup AST SpaceMobile, sediada no Texas e cuja futura constelação de satélites competirá com…

3 horas atrás

Calendário de lançamentos de 11 a 17 de maio: Subnautica 2, Outbound, Directive 8020 e Black Jacket.

Meados de maio se mostrou uma semana surpreendentemente forte. O principal lançamento da semana é…

4 horas atrás

O Google descobriu e bloqueou, pela primeira vez, uma vulnerabilidade de IA que permitia quebrar a autenticação de dois fatores (2FA).

O Google descobriu e bloqueou, pela primeira vez, uma vulnerabilidade zero-day (um método de ataque…

5 horas atrás

A AMD está desenvolvendo uma placa de vídeo Radeon RX 9050 para desktops com 8 GB de memória.

A AMD está preparando mais uma placa de vídeo para desktops da série Radeon RX…

5 horas atrás

Após cinco meses de testes beta, a Samsung lançou a One UI 8.5 para dispositivos Galaxy compatíveis.

A Samsung lançou a versão estável da sua interface de usuário proprietária One UI 8.5…

5 horas atrás