Monitorus. Мониторинг сайтов и серверов.
+1

Windows без Defender — почти гарантия майнеров и других зловредов


Да-да — сборка без Defender это лёгкость: нет лишнего, нет штатных проверок и нет той самой «надзирательной руки» Microsoft. Кому-то это важно: меньше фоновых процессов, меньше диалогов о доверии к приложениям, ощущение «тестовой платформы». Но практика показывает одно: чтобы с отсутствием защитника не вляпаться в зловред, нужно либо вообще не делать ничего за компьютером, либо быть очень, очень профессиональным в вопросах безопасности — знать, на какие сайты можно заходить, какие исполняемые файлы запускать, какие права давать, и даже так это только вопрос времени.

Конечно, все думают, что они «лучше всех знают». Истинная переоценка своих возможностей обычно наступает после того, как сгорит процессор от майнера, или когда вся крипта исчезнет из кошелька. Если повезёт — «дурак учится на своих ошибках»; умный — на ошибках других. Пока беда не коснётся лично — это кажется не серьёзным. Мы публикуем этот материал не для морали, а чтобы предупредить: предупреждён — значит вооружён.


Как злоумышленники используют отсутствие защитника
Это не абстрактная угроза — это проверенная модель атаки. Много известных кампаний в первую очередь пытаются выключить или обойти защитные механизмы цели — и только потом развернуть полезную нагрузку: майнеры, бэкдоры, крадильщики кошельков. Классический пример — LemonDuck: после попадания на машину он пытается автоматически отключить или добавить большие исключения в сканер Microsoft Defender, чтобы спокойно развернуть майнинг-модуль и сторонние загрузчики.

MITRE и аналитики кибербезопасности официально выделяют это как отдельную тактику: «Impair Defenses / Disable or Modify Tools» — сначала нейтрализовать охрану, чтобы последующие действия оставались незамеченными. Это устоявшаяся модель поведения атакующих.

Microsoft в своих отчётах фиксирует сотни тысяч инцидентов, где злоумышленники пытались изменить или нарушить настройки безопасности — это не «единичные случаи», а массовое явление. В одном из последних ежегодных отчетов Microsoft отмечает тысячи затронутых организаций и десятки тысяч попыток вмешательства в настройки защиты.

ДокторВеб и другие аналитики регулярно описывают крупные волны кампаний криптомайнинга и крипостиллинга, когда вредонос поставлялся скрыто в виде «игровых читов», кряков и офисных документов — и в тех же кампаниях сильная роль отводилась отключению/обходу защиты на устройствах жертв.

И даже «исследовательские» инструменты и proof-of-concept-проекты показывают, что существуют способы подмены/обмана Windows Security Center, позволяющие «притвориться» сторонним антивирусом и выключить Defender — это серьёзное напоминание о том, что уязвимости бывают у обоих сторон (и злоумышленники не дремлют).

Что это даёт на практике владельцу образа
1. Если вы используйте образ «без Defender», — вы теряете контроль над тем, кто и как им пользуется.
2. На практике — риски: незаметные майнеры (повышенные счета за электроэнергию, изношенный CPU/GPU), кража учётных данных и криптокошельков (особенно при установке «полезных» тулзов и кряков), ботнет-инфекция и распространение вреда дальше.
Monitorus. Мониторинг сайтов и серверов.
  • Комментариев: 0
  • Смотрело: 248









Похожие раздачи - вам тоже будет интересно!

Добавить комментарий

Кликните на изображение чтобы обновить код, если он неразборчив

Внимание! Все комментарии, содержащие информацию о возможном наличии вредоносного ПО в сборке, должны сопровождаться объективными подтверждениями: скриншотами антивирусных отчётов, логами или видео с процессом анализа. Если вы действительно хотите сообщить о проблеме — предоставьте факты. Безосновательные заявления, вводящие пользователей в заблуждение, а также попытки троллинга будут расцениваться как недобросовестное поведение.

Оставляя комментарий, вы подтверждаете, что изложенная вами информация основана на проверенных фактах, за достоверность которых вы несёте личную ответственность. По запросу вы обязуетесь предоставить соответствующие доказательства. В случае распространения ложных сведений, провокационных обвинений или систематических нарушений — такие действия могут быть зафиксированы и при необходимости переданы для правовой оценки как попытка дезинформации.

Просим уважать открытую форму общения на этом ресурсе. Здесь не удаляются комментарии без веских оснований: если отзыв по теме — он остаётся. Цените возможность быть услышанным — при этом не забывая об ответственности за свои слова.



База:
ЛЮБОЙ EXE-активатор — это как снять презерватив с бомжа на вокзале. Бесплатно но много сюрпризов.

✎ Комментарии:
xill xill:  

Тест сборки Windows 11 x64 21H2 Compact & FULL 22000.318 сравнивая с Windows 10 x64 IoT-Enterprise LTSC 21H2
Ну и сперва протестил капризную Far Cry 3(Лицензия), на двух сборках игра шла плавно, но главное подчеркнуть хотел, что на Win11 игра шла лучше примерно на 5% лучше (в плане фпс и frame time).
Сама сборка без лишних процессов и DLL (скрины будут приложены) Интерфейс шустрый как и сама винда, файл подкачки работает адекватно (вот на некоторых сборках от овгорского файл подкачки работает 50 на 50, а иной раз отказывается работать когда проект требует +8 gb ram)
Винда идёт без предустановленного ПО. При приостановке винды на рабочем столе вас приветствует Yandex Broser, я конеш удалил его, рекомендую Edge использовать более для старого железа оптимизирован и удобен.
Итог: есть ли смысл преходить на win11 - нет, если хотите что-то свежее - да
Никакой суперской оптимизации вы не заметите от 10 win ltsc до win 11
Оценка сборки 5⭐ из 5⭐ 
Тестил сборку на простом железе:
SSD Samsung 256gb
Xeon E3 1225 3.4 Ghz (4/4)
GTX 1060 3GB
8GB RAM

➥ Windows 11 x64 21H2 Compact & FULL 22000.318 с активатором
-Седой- -Седой-:  

Как говорится - "фломастеры разные", мне эта сборка  очень понравилась👍 , прям ламповая какая то), то что нужно в ней есть, не нужное выключено, а не вырезано под корень как на других, под себя лишнее настроил и получилась ракета с возможностью обновления. А то что чел пишет про какой то майнер... Не верьте! Смело устанавливайте! Сборка 🔥!

➥ Windows 11 Pro игровая сборка 2024 на русском 22631.3296-23H2
Гость XAIDRON Гость XAIDRON:  

Самая лучшая сборка,абсолютно адекватная,даже лучше чем семерка работает,гладенько,без тормозов,на флешку легла без проблем,установилась быстро,спасибо огромное за старание,наконец-то жить станет проще.ЛАЙК ВАМ НА АВУ!

➥ Windows 10 x64 Pro Игровая 2024 с лучшей оптимизацией 22H2 на русском
Progmatron Progmatron:  

Поставил) Хорошая сборка! Вот драйвер на NVidia найти отдельно проблема... 

➥ Windows 10 LTSB 1607 облегченная сборка RU EN 1.55 ГБ без хлама
HORiSi HORiSi:  

Скажу прям ВАУ. Сначала были бестолковые попытки поставить/вернуть Widows Defemder (WD) – зачем? Для себя – так и не поступило ответа.  Выход прост до безобразия – Касперский Free на ура справляется с вычисткой уже прилипших вирусов + обновляется + не тормозит в отличии от WD + также бесплатно как WD. Т.ч. всё что вырезано в сборке (и да – перед установкой намеренно снесен яндекс прям из iso и вместо New прописан старый добрый user) + твики – более чем работоспособно: не падает, не глючит, обновляются компоненты винды, которая привита от рождения, никаких танцев с бубном вокруг требования создать учётку у Билла на этапе установки. Микрофон – пока не было потребности, но ранее встречалась проблема на оригинальных сборках связанная с настройками безопасности и конфиденциальности – вероятно в ту сторону копать у кого не работает.


➥ Windows 11 22H2 быстрая и безопасная сборка на русском 2023
ак ак:  

Протестил и эту сборку, в сокращенном варианте, оказалась единственной из трех опробованных (от сканлекса и булыгина) без глючных отрезов функционала. Все что надо на месте, все работает. Автору сборки спасибо.

➥ Windows 11 Pro 23H2 Полная версия и урезанная с апдейтами до 2024 года
vit vit:  

Отличная сборка , устанавливаю 2-ой раз и все работает на ура . Если кто-то пишет про какие то вирусы или черви то это полная хрень . Обновления устанавливаются без проблем (почти) .Примерно раз пять я обновления устанавливал с успехом ,правда иногда приходилось скачивать msu  с сайта моикросовт  ведь для Россиян обновления не всегда винда находит

➥ Windows 11 IoT Enterprise 22H2 без Защитника
putnikvlad putnikvlad:  

Revision, большое спасибо за сборку! Сегодня поставил. Встала и работает отлично! 

➥ Windows 10 IoT LTSC 21H2 топ-сборка RU EN с лаунчером by Flibustier
Кот Бегемот Кот Бегемот:  

Мне нравится кулера не гудят тишина

➥ Windows 11 HomeSL 24H2 Lite 26100.3775 на русском iso 1.51 ГБ
DiXX_83 DiXX_83:  

Сегодня установил данную сборку, инсталляция меньше минуты! SSD 486Gb, после установки данной сборки свободно аж 480.4Gb! Т.е. меньше 6 Гб, Карл!А ноут то старый 2015 г. Леново. Активировал успешно КМС-ом без проблем. Установил драйверы аж Двух Видеокарт Intel/NVidia, и на удивление встали без ошибок. Хотя те же Windows 10 постоянно ругались на дрова видюх, вечный геморрой. Перезагрузился успешно и с невероятной скоростью доинсталлировал весь нужный софт. Проверил несколько средних игр - полёт нормальный. Решил поиграться с различными настройками винды, так как выше начитался:) И я вам скажу, ребятки, никаких заминок и трабл! Эта лайтовая Винда шустрая как Понос, щелкает любые программы и утилиты! Ни разу нигде ничего не подвисло и ни единого сбоя.. Меня полностью устраивает, а может просто повезло. В общем, я рекомендую эту сборку  

Огромное спасибо Автору! 

➥ Windows 11 LTSC 24H2 ru самая быстрая lite сборка 1.80 ГБ для игр
Алекс Алекс:   Сборка понравилась, установил уже не на один ноут для пунктов валберис. Спасибо. На старых летает ➥ Windows 10 x64 22H2 Home для слабого компьютера
WinDza WinDza:  

Для истинной свободы выбора нужно созреть. Но пока ты созреваешь, RGLauncher уже предлагает три измерения реальности. Добро пожаловать в квантовый Windows – выбери свою вселенную! Lite – для спидранеров, Game – для хардкорщиков, Full – для тех кто в долгую и по взрослому.

➥ Windows 11 Pro 23H2 сборка FullOS, GameOS, LiteOS x64 на русском
Гость Nemo Гость Nemo:   Нормальная сборка потребляет 700 Mb ОЗУ ! ➥ Windows 8.1 x64 Pro с финальными обновлениями 2023 на русском