Monitorus. Мониторинг сайтов и серверов.
+1

Windows без Defender — почти гарантия майнеров и других зловредов


Да-да — сборка без Defender это лёгкость: нет лишнего, нет штатных проверок и нет той самой «надзирательной руки» Microsoft. Кому-то это важно: меньше фоновых процессов, меньше диалогов о доверии к приложениям, ощущение «тестовой платформы». Но практика показывает одно: чтобы с отсутствием защитника не вляпаться в зловред, нужно либо вообще не делать ничего за компьютером, либо быть очень, очень профессиональным в вопросах безопасности — знать, на какие сайты можно заходить, какие исполняемые файлы запускать, какие права давать, и даже так это только вопрос времени.

Конечно, все думают, что они «лучше всех знают». Истинная переоценка своих возможностей обычно наступает после того, как сгорит процессор от майнера, или когда вся крипта исчезнет из кошелька. Если повезёт — «дурак учится на своих ошибках»; умный — на ошибках других. Пока беда не коснётся лично — это кажется не серьёзным. Мы публикуем этот материал не для морали, а чтобы предупредить: предупреждён — значит вооружён.


Как злоумышленники используют отсутствие защитника
Это не абстрактная угроза — это проверенная модель атаки. Много известных кампаний в первую очередь пытаются выключить или обойти защитные механизмы цели — и только потом развернуть полезную нагрузку: майнеры, бэкдоры, крадильщики кошельков. Классический пример — LemonDuck: после попадания на машину он пытается автоматически отключить или добавить большие исключения в сканер Microsoft Defender, чтобы спокойно развернуть майнинг-модуль и сторонние загрузчики.

MITRE и аналитики кибербезопасности официально выделяют это как отдельную тактику: «Impair Defenses / Disable or Modify Tools» — сначала нейтрализовать охрану, чтобы последующие действия оставались незамеченными. Это устоявшаяся модель поведения атакующих.

Microsoft в своих отчётах фиксирует сотни тысяч инцидентов, где злоумышленники пытались изменить или нарушить настройки безопасности — это не «единичные случаи», а массовое явление. В одном из последних ежегодных отчетов Microsoft отмечает тысячи затронутых организаций и десятки тысяч попыток вмешательства в настройки защиты.

ДокторВеб и другие аналитики регулярно описывают крупные волны кампаний криптомайнинга и крипостиллинга, когда вредонос поставлялся скрыто в виде «игровых читов», кряков и офисных документов — и в тех же кампаниях сильная роль отводилась отключению/обходу защиты на устройствах жертв.

И даже «исследовательские» инструменты и proof-of-concept-проекты показывают, что существуют способы подмены/обмана Windows Security Center, позволяющие «притвориться» сторонним антивирусом и выключить Defender — это серьёзное напоминание о том, что уязвимости бывают у обоих сторон (и злоумышленники не дремлют).

Что это даёт на практике владельцу образа
1. Если вы используйте образ «без Defender», — вы теряете контроль над тем, кто и как им пользуется.
2. На практике — риски: незаметные майнеры (повышенные счета за электроэнергию, изношенный CPU/GPU), кража учётных данных и криптокошельков (особенно при установке «полезных» тулзов и кряков), ботнет-инфекция и распространение вреда дальше.
Monitorus. Мониторинг сайтов и серверов.
  • Комментариев: 0
  • Смотрело: 248









Похожие раздачи - вам тоже будет интересно!

Добавить комментарий

Кликните на изображение чтобы обновить код, если он неразборчив

Внимание! Все комментарии, содержащие информацию о возможном наличии вредоносного ПО в сборке, должны сопровождаться объективными подтверждениями: скриншотами антивирусных отчётов, логами или видео с процессом анализа. Если вы действительно хотите сообщить о проблеме — предоставьте факты. Безосновательные заявления, вводящие пользователей в заблуждение, а также попытки троллинга будут расцениваться как недобросовестное поведение.

Оставляя комментарий, вы подтверждаете, что изложенная вами информация основана на проверенных фактах, за достоверность которых вы несёте личную ответственность. По запросу вы обязуетесь предоставить соответствующие доказательства. В случае распространения ложных сведений, провокационных обвинений или систематических нарушений — такие действия могут быть зафиксированы и при необходимости переданы для правовой оценки как попытка дезинформации.

Просим уважать открытую форму общения на этом ресурсе. Здесь не удаляются комментарии без веских оснований: если отзыв по теме — он остаётся. Цените возможность быть услышанным — при этом не забывая об ответственности за свои слова.



База:
Не доверяй тишине ноутбука: либо завис, либо уже майнит на кого-то другого.

✎ Комментарии:
АРТУР АРТУР:   АФИГЕНАЯ СБОРКА, СПАСИБО АВТОРУ, ВСЕМ РЕКОМЕНСЬЁН. ➥ Мощная Windows 10 x64 Game Edition 22H2 Home 2023 by Revision
DiXX_83 DiXX_83:  

Сегодня установил данную сборку, инсталляция меньше минуты! SSD 486Gb, после установки данной сборки свободно аж 480.4Gb! Т.е. меньше 6 Гб, Карл!А ноут то старый 2015 г. Леново. Активировал успешно КМС-ом без проблем. Установил драйверы аж Двух Видеокарт Intel/NVidia, и на удивление встали без ошибок. Хотя те же Windows 10 постоянно ругались на дрова видюх, вечный геморрой. Перезагрузился успешно и с невероятной скоростью доинсталлировал весь нужный софт. Проверил несколько средних игр - полёт нормальный. Решил поиграться с различными настройками винды, так как выше начитался:) И я вам скажу, ребятки, никаких заминок и трабл! Эта лайтовая Винда шустрая как Понос, щелкает любые программы и утилиты! Ни разу нигде ничего не подвисло и ни единого сбоя.. Меня полностью устраивает, а может просто повезло. В общем, я рекомендую эту сборку  

Огромное спасибо Автору! 

➥ Windows 11 LTSC 24H2 ru самая быстрая lite сборка 1.80 ГБ для игр
sainfo sainfo:  

Марка Revision уже стала своеобразным брендом качества, очень сомневаюсь что в этой сборке авторы используют какие то скрытые процессы. Специально установил эту сборку и ничего подного в ней не обнаружил, все как всегда - Ок!

➥ Windows 11 Pro игровая сборка 2024 на русском 22631.3296-23H2
sainfo sainfo:  

Вот, вот она сборка которую так ждал от этой команды - спасибо!

p.s. Установил, для пробы, все отлично. Лично у меня вопросов к сборке нет. Как по мне, то она действительно лучшая!

➥ Windows 11 IoT 24H2 LTSC - лучшая игровая сборка от команды Revision
mishailis mishailis:  

Сборка - ОГОНЬ!!! Рекомендую однозначно!!!

➥ Windows 11 Pro 22H2 22621.1702 с лаунчером Flibustiera
Neo Neo:  

Хорошая сборка 👍 записывал руфусом да лупа не работает кому она нужна пробуйте другую сборку

➥ Windows 10 x64 Black Lite 19045.5737 на русском 1.42Gb
Гость Сергей Гость Сергей:  

Пока все летает.Что будет дальше посмотрим.Легкая Windows 10 1607 (14393.5648) Корпоративная LTSB   стояла ,не плохо себя показала,но эта понравилась больше.Буду обе сборки у себя на компе держать.Спасибо за работу.

➥ Лёгкая Windows 10 LTSB 1607 для старых компьютеров и ноутбуков
Константин Константин:  

Супер, мне подошло, ноутбук Lenovo G50-30. Ни одна из сборок не подходила, эта подошла. Спасибо!

➥ Windows 7 x64 с драйверами LAN, WiFi и USB3/NVMe поддержкой 2023
Bratan Bratan:  

Спасибо сборка класс долгая кодержка системы , стабильная 👍 работа респект братаны 🤝


➥ Windows 10 IoT LTSC 21H2 суперлегкая сборка iso 1.73 ГБ для слабого ПК
Progmatron Progmatron:  

Поставил) Хорошая сборка! Вот драйвер на NVidia найти отдельно проблема... 

➥ Windows 10 LTSB 1607 облегченная сборка RU EN 1.55 ГБ без хлама
... ...:  

Сборка отличная, но мне бы хотелось в RGTools видеть, какие параметры я там применил не понятно что уже настроено, а что нет. 

➥ Windows 10 все редакции 22H2 ru универсальная сборка без слежки
Вася Вася:   Из всех кастомных сборок залетела на Mac через буткэм
Полет нормальный ➥ Windows 10 x64 LTSB с обновлениями 2021 на русском
krilalex66 krilalex66:  

Что на первый взгляд и очень понравилось так это то, что не нужно вводить пин или пароль...очень бесит, для пк это точно не нужно! Нет встроенного антивирусника..на кой он, что бы кряки рубить? Ни кому вы не нужны, что бы копаться в вашем компе..мы же не бизнесмены, простой чел играющий в игры! Работает без сбоев, первые тесты пройдены. Для работы нужно только скачать дрова, библию, и директорию Х. Ну так кое чего для мелких делишек. Спасибо ребятам за сборку!p

➥ Win 11 Pro 24H2 сокращенная версия RU-EN с высоким FPS by SanLex