Microsoft Defender меняет правила игры: антивирусы больше не видят угрозы в ядре Windows
Группировки HoneyMyte и DeadLock превратили Microsoft Defender в соучастника атак, пряча бэкдоры в ядре Windows и перемещая шантаж в блокчейн. Традиционные антивирусы теряют эффективность, вынуждая бизнес переходить на XDR-платформы с поведенческим анализом и принципами нулевого доверия. / Страница 2
Читать полностью
Календарь упоминаний. Страница 2:
Защита от утечки NTLM-хешей через предпросмотр файлов
Windows Defender использует метаданные Mark of the Web, добавляемые к файлам из интернета, чтобы предупреждать пользователя о потенциальной угрозе при попытке их открытия. Это позволяет предотвратить утечку NTLM-хешей — критичных данных аутентификации, которые могут быть извлечены через HTML-теги, ссылающиеся на внешние ресурсы. После установки обновления безопасности от Microsoft предпросмотр таких файлов автоматически отключён, а для разблокировки требуется ручное действие через свойства файла. Мера направлена на снижение рисков атак, использующих уязвимости в веб-интерфейсах для компрометации учетных данных.
Исправление вредоносного кода в ПО Procolored после обнаружения Microsoft Defender
Microsoft Defender классифицировал программное обеспечение компании Procolored как содержащее вирус Xred и трояна, что спровоцировало расследование. После проверки G Data было подтверждено наличие вредоносного кода в загрузочной зоне продукта. Компания оперативно выпустила исправленную версию ПО, предотвратив распространение угрозы. Антивирусная система Microsoft Defender сыграла ключевую роль в идентификации и блокировке потенциально опасного программного обеспечения.
Защита MacOS от эволюционирующих угроз
Defender for Endpoint для MacOS рекомендуется как встроенное средство защиты от вредоносной программы XCSSET, способной к краже криптовалютных кошельков и конфиденциальной информации. Он помогает выявлять и блокировать подозрительную активность, связанную с этой угрозой, особенно при работе с проектами Xcode из сторонних источников. Microsoft предлагает использовать этот инструмент в комплексе с другими мерами, такими как обновления системы и осторожность при взаимодействии с внешними репозиториями.
Надежная защита без лишних трат
Встроенный антивирус Microsoft Defender Antivirus автоматически активируется в операционной системе Windows при отсутствии другого антивирусного ПО и обеспечивает надежную защиту от вирусов и вредоносных программ в реальном времени.
В нашей базе собрано 9 событий по теме «XDR-технологии». Мы показываем все из них.
Объединили похожие карточки: XDR-технологии; Система расширенного обнаружения и реагирования; «Microsoft Defender for Endpoint» и другие.