Monitorus. Мониторинг сайтов и серверов.
+1

Windows без Defender — почти гарантия майнеров и других зловредов


Да-да — сборка без Defender это лёгкость: нет лишнего, нет штатных проверок и нет той самой «надзирательной руки» Microsoft. Кому-то это важно: меньше фоновых процессов, меньше диалогов о доверии к приложениям, ощущение «тестовой платформы». Но практика показывает одно: чтобы с отсутствием защитника не вляпаться в зловред, нужно либо вообще не делать ничего за компьютером, либо быть очень, очень профессиональным в вопросах безопасности — знать, на какие сайты можно заходить, какие исполняемые файлы запускать, какие права давать, и даже так это только вопрос времени.

Конечно, все думают, что они «лучше всех знают». Истинная переоценка своих возможностей обычно наступает после того, как сгорит процессор от майнера, или когда вся крипта исчезнет из кошелька. Если повезёт — «дурак учится на своих ошибках»; умный — на ошибках других. Пока беда не коснётся лично — это кажется не серьёзным. Мы публикуем этот материал не для морали, а чтобы предупредить: предупреждён — значит вооружён.


Как злоумышленники используют отсутствие защитника
Это не абстрактная угроза — это проверенная модель атаки. Много известных кампаний в первую очередь пытаются выключить или обойти защитные механизмы цели — и только потом развернуть полезную нагрузку: майнеры, бэкдоры, крадильщики кошельков. Классический пример — LemonDuck: после попадания на машину он пытается автоматически отключить или добавить большие исключения в сканер Microsoft Defender, чтобы спокойно развернуть майнинг-модуль и сторонние загрузчики.

MITRE и аналитики кибербезопасности официально выделяют это как отдельную тактику: «Impair Defenses / Disable or Modify Tools» — сначала нейтрализовать охрану, чтобы последующие действия оставались незамеченными. Это устоявшаяся модель поведения атакующих.

Microsoft в своих отчётах фиксирует сотни тысяч инцидентов, где злоумышленники пытались изменить или нарушить настройки безопасности — это не «единичные случаи», а массовое явление. В одном из последних ежегодных отчетов Microsoft отмечает тысячи затронутых организаций и десятки тысяч попыток вмешательства в настройки защиты.

ДокторВеб и другие аналитики регулярно описывают крупные волны кампаний криптомайнинга и крипостиллинга, когда вредонос поставлялся скрыто в виде «игровых читов», кряков и офисных документов — и в тех же кампаниях сильная роль отводилась отключению/обходу защиты на устройствах жертв.

И даже «исследовательские» инструменты и proof-of-concept-проекты показывают, что существуют способы подмены/обмана Windows Security Center, позволяющие «притвориться» сторонним антивирусом и выключить Defender — это серьёзное напоминание о том, что уязвимости бывают у обоих сторон (и злоумышленники не дремлют).

Что это даёт на практике владельцу образа
1. Если вы используйте образ «без Defender», — вы теряете контроль над тем, кто и как им пользуется.
2. На практике — риски: незаметные майнеры (повышенные счета за электроэнергию, изношенный CPU/GPU), кража учётных данных и криптокошельков (особенно при установке «полезных» тулзов и кряков), ботнет-инфекция и распространение вреда дальше.
Monitorus. Мониторинг сайтов и серверов.
  • Комментариев: 0
  • Смотрело: 307









Похожие раздачи - вам тоже будет интересно!

Добавить комментарий

Кликните на изображение чтобы обновить код, если он неразборчив

Важно: Любая критика приветствуется. Но она должна быть конкретной.

Если вы столкнулись с проблемой — укажите:
• что именно не работает
• на каком железе (процессор, ОЗУ, HDD/SSD)
• при каких действиях возникает ошибка

Внимание! Все комментарии, содержащие информацию о возможном наличии вредоносного ПО в сборке, должны сопровождаться объективными подтверждениями: скриншотами антивирусных отчётов, логами или видео с процессом анализа. Если вы действительно хотите сообщить о проблеме — предоставьте факты. Безосновательные заявления, вводящие пользователей в заблуждение, а также попытки троллинга будут расцениваться как недобросовестное поведение.

Оставляя комментарий, вы подтверждаете, что изложенная вами информация основана на проверенных фактах, за достоверность которых вы несёте личную ответственность. По запросу вы обязуетесь предоставить соответствующие доказательства. В случае распространения ложных сведений, провокационных обвинений или систематических нарушений — такие действия могут быть зафиксированы и при необходимости переданы для правовой оценки как попытка дезинформации.

Просим уважать открытую форму общения на этом ресурсе. Комментарии без конкретики (например: "сборка говно") не несут пользы другим пользователям и могут быть удалены как не содержащие фактической информации. Если отзыв по теме — он остаётся. Цените возможность быть услышанным — при этом не забывая об ответственности за свои слова. Если проблема подтверждается — она фиксируется и исправляется. Это и есть смысл открытых комментариев.



База:
Каждый браузер — как жена: сначала лёгкость и скорость, потом жрёт все ресурсы и сливает твои секреты тёще.
А сколько браузеров у тебя?

✎ Комментарии:
Neo Neo:  

Гиганское респектище 👍👍👍

➥ Windows 10 IoT LTSC 21H2 суперлегкая сборка iso 1.73 ГБ для слабого ПК
Igor Igor:  

Сборка получилась огонь! Реально шустрее и корректнее пока не встречал, работа с сетью и сетевыми принтерами идеально.

RGtool это уже для идеальной настройки для себя, общих настроек достаточно.

Отличная сборка! Шустрая и корректно работающая с сетью и сетевыми принтерами.

RGTool для подстройки под себя, хороший инструмент, не деструктивный.

Ещё такого качества Windows 11 24H2 и будет замечательно!)))

➥ Windows 10 все редакции 22H2 ru универсальная сборка без слежки
HORiSi HORiSi:  

Скажу прям ВАУ. Сначала были бестолковые попытки поставить/вернуть Widows Defemder (WD) – зачем? Для себя – так и не поступило ответа.  Выход прост до безобразия – Касперский Free на ура справляется с вычисткой уже прилипших вирусов + обновляется + не тормозит в отличии от WD + также бесплатно как WD. Т.ч. всё что вырезано в сборке (и да – перед установкой намеренно снесен яндекс прям из iso и вместо New прописан старый добрый user) + твики – более чем работоспособно: не падает, не глючит, обновляются компоненты винды, которая привита от рождения, никаких танцев с бубном вокруг требования создать учётку у Билла на этапе установки. Микрофон – пока не было потребности, но ранее встречалась проблема на оригинальных сборках связанная с настройками безопасности и конфиденциальности – вероятно в ту сторону копать у кого не работает.


➥ Windows 11 22H2 быстрая и безопасная сборка на русском 2023
Amogus Amogus:  

Можете меня засисрть как хотите, но мне сборка понравилась. Установка в автоматическом режиме. Если смотреть предыдущие версии от этого автора mininstall дает время выбрать проги, а эта версия сразу начинает исталяцию, без моего разрешения - но это мне не мешает удалить ненужный софт 

➥ Windows 10 22H2 x64 c USB флешки установить на ПК и ноутбук
Михаил Михаил:  

Все пока что устраивает, сборка летает. Комп на ссд запускается моментально. Но один момент, листаешь страницы в браузере, какие то фризы(подлагивания как будто). В яндекс браузере такого нету, а вот на других почему то есть. Почему так? Яндекс браузер сам по себе не очень нравиться, всегда оперой пользовался)

➥ Windows 10 Pro 22H2 ru без вирусов с программами MInstall iso
ModernTVRadio ModernTVRadio:  

Видно сделаны особенно для очень старых ПК на Pentium 4 478 или 775 сокетов, видно ещё заботятся о пользователей на 478 сокете, давно уже ушел более 2-х лет назад на 775-ый сокет на 2-х ядерный ПК за копейки.

➥ Windows 7 Professional Lite 32-бит на русском iso 1.60 ГБ для старого ПК
SAMURAI SAMURAI:  

ПРОСТО   СУПЕР .......👍

➥ Windows 10 Pro 22H2 X-Lite Optimum RU/EN супер сборка by FBConan
6zxede 6zxede:  

ЭТО ЛУЧШЕЕ ЧТО ЕСТЬ В ИНТЕРНЕТЕ...... 

➥ Windows 10 x64 Home (19045.4046-22H2) 3в1 ISO by GoodWin 2024
Гость Максим Гость Максим:   Сборка зачётная,доволен,автор умничка,компу 10 лет ставил без приложений все летает! ➥ Windows 11 21Н2 все русские версии в ISO by Sergei Strelec
mishailis mishailis:  

Сборка - ОГОНЬ!!! Рекомендую однозначно!!!

➥ Windows 11 Pro 22H2 22621.1702 с лаунчером Flibustiera
Гость Евгений Гость Евгений:  

Специально зашел сюда после установки. Что могу сказать - бомба! Быстродействие - все летает. Для игр и программ топ из топа. Никаких багов пока не встретил. (Магазин, хбокс и прочая моикрософтовская фигня мне нафиг не нужна).

Автору сборки -- ОГРОМНАЯ БЛАГОДАРНОСТЬ. 

Если будет что то не так - допишу)

➥ Windows 11 IoT Enterprise 22H2 без Защитника
Koт Бегемот Koт Бегемот:   В играх работает хорошо ,и программы устанавливаются нормально работает лучше чем оригинал . Применена система компакт ос ( сжатие диска) меньше места занимает os , активируется что еще нужно ? ➥ Windows 10 x64 22H2 FULL 2023 by Flibustier 19045.2673
sainfo sainfo:  

Марка Revision уже стала своеобразным брендом качества, очень сомневаюсь что в этой сборке авторы используют какие то скрытые процессы. Специально установил эту сборку и ничего подного в ней не обнаружил, все как всегда - Ок!

➥ Windows 11 Pro игровая сборка 2024 на русском 22631.3296-23H2