Monitorus. Мониторинг сайтов и серверов.
+1

Windows без Defender — почти гарантия майнеров и других зловредов


Да-да — сборка без Defender это лёгкость: нет лишнего, нет штатных проверок и нет той самой «надзирательной руки» Microsoft. Кому-то это важно: меньше фоновых процессов, меньше диалогов о доверии к приложениям, ощущение «тестовой платформы». Но практика показывает одно: чтобы с отсутствием защитника не вляпаться в зловред, нужно либо вообще не делать ничего за компьютером, либо быть очень, очень профессиональным в вопросах безопасности — знать, на какие сайты можно заходить, какие исполняемые файлы запускать, какие права давать, и даже так это только вопрос времени.

Конечно, все думают, что они «лучше всех знают». Истинная переоценка своих возможностей обычно наступает после того, как сгорит процессор от майнера, или когда вся крипта исчезнет из кошелька. Если повезёт — «дурак учится на своих ошибках»; умный — на ошибках других. Пока беда не коснётся лично — это кажется не серьёзным. Мы публикуем этот материал не для морали, а чтобы предупредить: предупреждён — значит вооружён.


Как злоумышленники используют отсутствие защитника
Это не абстрактная угроза — это проверенная модель атаки. Много известных кампаний в первую очередь пытаются выключить или обойти защитные механизмы цели — и только потом развернуть полезную нагрузку: майнеры, бэкдоры, крадильщики кошельков. Классический пример — LemonDuck: после попадания на машину он пытается автоматически отключить или добавить большие исключения в сканер Microsoft Defender, чтобы спокойно развернуть майнинг-модуль и сторонние загрузчики.

MITRE и аналитики кибербезопасности официально выделяют это как отдельную тактику: «Impair Defenses / Disable or Modify Tools» — сначала нейтрализовать охрану, чтобы последующие действия оставались незамеченными. Это устоявшаяся модель поведения атакующих.

Microsoft в своих отчётах фиксирует сотни тысяч инцидентов, где злоумышленники пытались изменить или нарушить настройки безопасности — это не «единичные случаи», а массовое явление. В одном из последних ежегодных отчетов Microsoft отмечает тысячи затронутых организаций и десятки тысяч попыток вмешательства в настройки защиты.

ДокторВеб и другие аналитики регулярно описывают крупные волны кампаний криптомайнинга и крипостиллинга, когда вредонос поставлялся скрыто в виде «игровых читов», кряков и офисных документов — и в тех же кампаниях сильная роль отводилась отключению/обходу защиты на устройствах жертв.

И даже «исследовательские» инструменты и proof-of-concept-проекты показывают, что существуют способы подмены/обмана Windows Security Center, позволяющие «притвориться» сторонним антивирусом и выключить Defender — это серьёзное напоминание о том, что уязвимости бывают у обоих сторон (и злоумышленники не дремлют).

Что это даёт на практике владельцу образа
1. Если вы используйте образ «без Defender», — вы теряете контроль над тем, кто и как им пользуется.
2. На практике — риски: незаметные майнеры (повышенные счета за электроэнергию, изношенный CPU/GPU), кража учётных данных и криптокошельков (особенно при установке «полезных» тулзов и кряков), ботнет-инфекция и распространение вреда дальше.
Monitorus. Мониторинг сайтов и серверов.
  • Комментариев: 0
  • Смотрело: 206









Похожие раздачи - вам тоже будет интересно!

Добавить комментарий

Кликните на изображение чтобы обновить код, если он неразборчив

Внимание! Все комментарии, содержащие информацию о возможном наличии вредоносного ПО в сборке, должны сопровождаться объективными подтверждениями: скриншотами антивирусных отчётов, логами или видео с процессом анализа. Если вы действительно хотите сообщить о проблеме — предоставьте факты. Безосновательные заявления, вводящие пользователей в заблуждение, а также попытки троллинга будут расцениваться как недобросовестное поведение.

Оставляя комментарий, вы подтверждаете, что изложенная вами информация основана на проверенных фактах, за достоверность которых вы несёте личную ответственность. По запросу вы обязуетесь предоставить соответствующие доказательства. В случае распространения ложных сведений, провокационных обвинений или систематических нарушений — такие действия могут быть зафиксированы и при необходимости переданы для правовой оценки как попытка дезинформации.

Просим уважать открытую форму общения на этом ресурсе. Здесь не удаляются комментарии без веских оснований: если отзыв по теме — он остаётся. Цените возможность быть услышанным — при этом не забывая об ответственности за свои слова.



База:
Каждый браузер — как жена: сначала лёгкость и скорость, потом жрёт все ресурсы и сливает твои секреты тёще.
А сколько браузеров у тебя?

✎ Комментарии:
Константин Константин:  

Супер, мне подошло, ноутбук Lenovo G50-30. Ни одна из сборок не подходила, эта подошла. Спасибо!

➥ Windows 7 x64 с драйверами LAN, WiFi и USB3/NVMe поддержкой 2023
Вася Вася:   Из всех кастомных сборок залетела на Mac через буткэм
Полет нормальный ➥ Windows 10 x64 LTSB с обновлениями 2021 на русском
SAMURAI SAMURAI:  

ПРОСТО   СУПЕР .......👍

➥ Windows 10 Pro 22H2 X-Lite Optimum RU/EN супер сборка by FBConan
vef53 vef53:  

Сласибо, отличная сборка!

➥ Windows 10 x64 Классная система (7in1) на русском by Revision
Артем Артем:  

Этот дуэт я думаю лучший, сборка правда ТОП, минусов просто нет, а за возможность установить Microsoft Store отдельное спасибо.

➥ Windows 10 Compact SuperLite 22H2 iso 1.60 ГБ на основе by Flibustier
Андрей Глазков Андрей Глазков:   Всем доброго времени суток. Заранее извиняюсь если кого-то огорчу своим мнением. Сборка хорошая, работает хорошо. И вообще почему говносборка, объясните. приведите какие то аргументы. Если система работает плохо,есть программы тестов,сделайте тесты,выложите скрины,аргументируйте свое мнение. Хорош обливать грязью. Повторю, система работает и работает хорошо. И вообще люди не будьте стадом,не ведитесь на чужие отзывы, тем более каких то тузиков,сосисочек,пенисов душилинов, Я не призываю никого скачивать данную сборку а просто оставляю свое мнение. КОСЯКОВ не нашел. ➥ Windows 7 x64 SP1 7DB by OVGorskiy 2023 на русском
Влад Влад:   Отличная сборка для ноутбука 10-летней давности! Пришлось, правда, с драйверами повозиться, но всё в сети нашлось. Однако, самое последнее, что хотел сделать - подключить через HDMI телевизор - не вышло. Не появляется второй экран в настройках экрана. Пишет красным: другой дисплей не обнаружен. Причем, до этого на 7 Винде все работало с тем же телевизором и шнуром.
Пока это писал всё заработало... Через час в подключенном состоянии. Само... ➥ Лучшая Windows 10 64bit для компьютера старше 7 лет LTSB 1607 на русском
Lazzo Lazzo:  

Спасибо за отличную работу!😊

➥ Windows 11 Pro 23H2 сборка FullOS, GameOS, LiteOS x64 на русском
Игорь Игорь:  

Спасибо, сборка отличная, всё летает! Поставил на мини-пк Beelink S12 и очень доволен. Вообще не увидел каких-то минусов в функционале. Единственное, ПКМ меню в старом дизайне, но это фигня и от этого наверняка система шустрее, раз это обрезали. Рекомендую, как минимум потестить точно. 

➥ Windows 11 Pro 24H2 новая Lite сборка RU EN для дома iso 1.96 ГБ
G`nh G`nh:  

Ревизион даёшь сборку меньше девонской!!))

➥ Windows 10 Pro 22H2 SuperLite RU EN без WinUpdate и хлама iso 1.39 ГБ
Артём Артём:   Это просто шедевр , летает мега супер быстро , просто эйфория а не винда .
Может кто ни будь подсказать хороший антивирус ? ➥ Windows 10 x64 22H2 FULL 2023 by Flibustier 19045.2673
Максим Максим:  

Сборка радует как в малом весе так и быстродействии и ещё дополнительно что работает microsoft Store и можно войти в учетную запись,ну блин у меня ssd и все сборки зависают иногда при работе и в этой не исключение я думал виновата винда но это не так,эта сборка отличная,ставте её смело

➥ Windows 10 Compact SuperLite 22H2 iso 1.60 ГБ на основе by Flibustier
lyecha lyecha:   Получилось поставить MBR, а вот с GPT никак не получается. Попробую другую флешку. Хотя она рабочая - пробовал на других дистрах. ➥ Windows 10 21H2 LTSC 2021 x64 x32 Office by SmokieBlahBlah с активатором