В Windows научились отключать антивирус
Исследователь по безопасности es3n1n рассказал о новом способе обхода защиты операционной системы Windows. Он разработал программу с использованием API Центра безопасности Windows (WSC), которая может привести к отключению встроенного антивируса Windows Defender при обнаружении псевдоантивируса на компьютере. Этот метод атаки был назван экспертом Defendnot. Журналисты BleepingComputer отметили, что хакеры ранее уже пытались отключить антивирус в Windows, используя различные методы, такие как получение прав администратора или изменение реестра системы. В середине мая инженеры Microsoft выпустили патчи с исправлениями для более чем 70 уязвимостей в операционных системах Windows, включая Windows 11 KB5058411 и KB5058405, а также Windows 10 KB5058379.
Источник и фото - lenta.ru