Microsoft Defender меняет правила игры: антивирусы больше не видят угрозы в ядре Windows

Группировки HoneyMyte и DeadLock превратили Microsoft Defender в соучастника атак, пряча бэкдоры в ядре Windows и перемещая шантаж в блокчейн. Традиционные антивирусы теряют эффективность, вынуждая бизнес переходить на XDR-платформы с поведенческим анализом и принципами нулевого доверия. / Страница 2


Читать полностью

Календарь упоминаний. Страница 2:

2025
24 октября

Защита от утечки NTLM-хешей через предпросмотр файлов

Windows Defender использует метаданные Mark of the Web, добавляемые к файлам из интернета, чтобы предупреждать пользователя о потенциальной угрозе при попытке их открытия. Это позволяет предотвратить утечку NTLM-хешей — критичных данных аутентификации, которые могут быть извлечены через HTML-теги, ссылающиеся на внешние ресурсы. После установки обновления безопасности от Microsoft предпросмотр таких файлов автоматически отключён, а для разблокировки требуется ручное действие через свойства файла. Мера направлена на снижение рисков атак, использующих уязвимости в веб-интерфейсах для компрометации учетных данных.

Подробнее →

13 октября

Исправление вредоносного кода в ПО Procolored после обнаружения Microsoft Defender

Microsoft Defender классифицировал программное обеспечение компании Procolored как содержащее вирус Xred и трояна, что спровоцировало расследование. После проверки G Data было подтверждено наличие вредоносного кода в загрузочной зоне продукта. Компания оперативно выпустила исправленную версию ПО, предотвратив распространение угрозы. Антивирусная система Microsoft Defender сыграла ключевую роль в идентификации и блокировке потенциально опасного программного обеспечения.

Подробнее →

28 сентября

Защита MacOS от эволюционирующих угроз

Defender for Endpoint для MacOS рекомендуется как встроенное средство защиты от вредоносной программы XCSSET, способной к краже криптовалютных кошельков и конфиденциальной информации. Он помогает выявлять и блокировать подозрительную активность, связанную с этой угрозой, особенно при работе с проектами Xcode из сторонних источников. Microsoft предлагает использовать этот инструмент в комплексе с другими мерами, такими как обновления системы и осторожность при взаимодействии с внешними репозиториями.

Подробнее →

25 августа

Надежная защита без лишних трат

Встроенный антивирус Microsoft Defender Antivirus автоматически активируется в операционной системе Windows при отсутствии другого антивирусного ПО и обеспечивает надежную защиту от вирусов и вредоносных программ в реальном времени.

Подробнее →



В нашей базе собрано 9 событий по теме «XDR-технологии». Мы показываем все из них.
Объединили похожие карточки: XDR-технологии; Система расширенного обнаружения и реагирования; «Microsoft Defender for Endpoint» и другие.