Após uma atualização recente, o antivírus Microsoft Defender embutido no Windows 10 pode ser usado por hackers para baixar remotamente malware e outros arquivos, de acordo com fontes online.

A fonte diz que uma atualização recente do Microsoft Defender trouxe consigo um novo argumento de linha de comando chamado DownloadFile. Esta diretiva permite que um usuário local interaja com o utilitário de linha de comando do Microsoft Antimalware Service (MpCmdRun.exe) para baixar um arquivo de um local remoto usando o comando MpCmdRun.exe –DownloadFile –url [endereço do recurso de download] –path [diretório de salvamento].

Segundo relatos, esse recurso foi adicionado no Microsoft Defender 4.18.2007.9 ou 4.18.2009.9. Os entusiastas realizaram vários experimentos, durante os quais conseguiram baixar o arquivo resources.exe, que é o ransomware WastedLocker, que foi usado por cibercriminosos em um ataque recente ao fabricante de eletrônicos vestíveis Garmin usando o comando mencionado.

O problema foi descoberto pela primeira vez pelo pesquisador Mohammad Askar, que atua na área de segurança da informação. Descobri-lo significa que o Microsoft Defender se junta à longa lista de programas do sistema operacional Windows que podem ser usados ​​por cibercriminosos para conduzir ataques cibernéticos. A boa notícia é que o próprio Microsoft Defender detecta malware baixado usando MpCmdRun.exe, mas não está claro se um software antivírus de terceiros é capaz de impedir o download de malware por meio desse recurso.

avalanche

Postagens recentes

A picape elétrica Slate Auto, minimalista e com preço acessível, teve seu valor aumentado para US$ 24.950 com o início da pré-venda.

A Slate Auto anunciou uma atualização nos preços de sua picape elétrica acessível — a…

2 horas atrás

A Rockstar deu a entender que GTA VI será lançado sem GTA Online 2.

O estúdio britânico Rockstar Games está claramente preparando uma nova versão do GTA Online para…

2 horas atrás

OnePlus e Realme podem ser transformadas de marcas independentes em linhas de smartphones dentro da Oppo.

Nos últimos meses, persistiram rumores de que a marca OnePlus seria descontinuada, acompanhada de demissões…

2 horas atrás

A Tencent começou a testar um agente de IA baseado na tecnologia DeepSeek na versão empresarial do WeChat.

A Tencent iniciou os preparativos para lançar um agente de inteligência artificial em seu aplicativo…

3 horas atrás

O smartwatch Samsung Galaxy Watch Ultra 2 teve imagens de alta qualidade divulgadas antes de seu anúncio oficial.

O respeitado informante Evan Blass compartilhou imagens oficiais do próximo smartwatch Galaxy Watch Ultra 2.…

3 horas atrás