找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 531|回复: 1

Microsoft Defender被发现可用来下载恶意程序

[复制链接]

4

主题

98

回帖

85

积分

注册会员

积分
85
发表于 2020-8-29 12:44:43 | 显示全部楼层 |阅读模式
本帖最后由 geciwang 于 2020-9-5 06:57 编辑

Microsoft Defender是微软为Windows 10推出的反恶意软件平台,不过最近有用户发现,Microsoft Defender可以被用来下载恶意软件。

最新版Microsoft Defender的命令行工具MpCmdRun.exe进行了更新,可让用户从网络下载文件。安全研究人员Mohammad Askar发现,MpCmdRun.exe可以加入“-DownloadFile”的argument,让用户可以通过一条指令从网络下载任何文件,包括恶意程序。

Mohammad Askar还亲自示范了通过该指令从网络下载Cobalt Strike Beacon木马程序。

不过好消息是,Askar表示这个指令只能用来下载文件。 如果微软后端病毒特征中已经有该恶意程序的特征,Microsoft Defender还是能及时拦截,不让它执行。

评分

参与人数 3金钱 +2 热心 -2 福利 +2 收起 理由
aihaocc -4 提高回帖质量是每位会员应尽的义务!.
949477055 + 1 + 1 + 1 互助
夢之洋 + 1 + 1 + 1

查看全部评分

1

主题

8

回帖

569

积分

高级会员

积分
569
发表于 2020-8-30 09:00:54 | 显示全部楼层
也来帮帮我

评分

参与人数 1热心 +1 收起 理由
geciwang + 1 用心讨论,共获提升!

查看全部评分

回复 送鲜花 仍鸡蛋

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|爱好网 ( 赣ICP备14007844号-1 )

GMT+8, 2025-5-1 01:45 , Processed in 0.075024 second(s), 29 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表