Monitorus. Мониторинг сайтов и серверов.
+1

Windows без Defender — почти гарантия майнеров и других зловредов


Да-да — сборка без Defender это лёгкость: нет лишнего, нет штатных проверок и нет той самой «надзирательной руки» Microsoft. Кому-то это важно: меньше фоновых процессов, меньше диалогов о доверии к приложениям, ощущение «тестовой платформы». Но практика показывает одно: чтобы с отсутствием защитника не вляпаться в зловред, нужно либо вообще не делать ничего за компьютером, либо быть очень, очень профессиональным в вопросах безопасности — знать, на какие сайты можно заходить, какие исполняемые файлы запускать, какие права давать, и даже так это только вопрос времени.

Конечно, все думают, что они «лучше всех знают». Истинная переоценка своих возможностей обычно наступает после того, как сгорит процессор от майнера, или когда вся крипта исчезнет из кошелька. Если повезёт — «дурак учится на своих ошибках»; умный — на ошибках других. Пока беда не коснётся лично — это кажется не серьёзным. Мы публикуем этот материал не для морали, а чтобы предупредить: предупреждён — значит вооружён.


Как злоумышленники используют отсутствие защитника
Это не абстрактная угроза — это проверенная модель атаки. Много известных кампаний в первую очередь пытаются выключить или обойти защитные механизмы цели — и только потом развернуть полезную нагрузку: майнеры, бэкдоры, крадильщики кошельков. Классический пример — LemonDuck: после попадания на машину он пытается автоматически отключить или добавить большие исключения в сканер Microsoft Defender, чтобы спокойно развернуть майнинг-модуль и сторонние загрузчики.

MITRE и аналитики кибербезопасности официально выделяют это как отдельную тактику: «Impair Defenses / Disable or Modify Tools» — сначала нейтрализовать охрану, чтобы последующие действия оставались незамеченными. Это устоявшаяся модель поведения атакующих.

Microsoft в своих отчётах фиксирует сотни тысяч инцидентов, где злоумышленники пытались изменить или нарушить настройки безопасности — это не «единичные случаи», а массовое явление. В одном из последних ежегодных отчетов Microsoft отмечает тысячи затронутых организаций и десятки тысяч попыток вмешательства в настройки защиты.

ДокторВеб и другие аналитики регулярно описывают крупные волны кампаний криптомайнинга и крипостиллинга, когда вредонос поставлялся скрыто в виде «игровых читов», кряков и офисных документов — и в тех же кампаниях сильная роль отводилась отключению/обходу защиты на устройствах жертв.

И даже «исследовательские» инструменты и proof-of-concept-проекты показывают, что существуют способы подмены/обмана Windows Security Center, позволяющие «притвориться» сторонним антивирусом и выключить Defender — это серьёзное напоминание о том, что уязвимости бывают у обоих сторон (и злоумышленники не дремлют).

Что это даёт на практике владельцу образа
1. Если вы используйте образ «без Defender», — вы теряете контроль над тем, кто и как им пользуется.
2. На практике — риски: незаметные майнеры (повышенные счета за электроэнергию, изношенный CPU/GPU), кража учётных данных и криптокошельков (особенно при установке «полезных» тулзов и кряков), ботнет-инфекция и распространение вреда дальше.
Monitorus. Мониторинг сайтов и серверов.
  • Комментариев: 0
  • Смотрело: 92









Похожие раздачи - вам тоже будет интересно!

Добавить комментарий

Кликните на изображение чтобы обновить код, если он неразборчив

Внимание! Все комментарии, содержащие информацию о возможном наличии вредоносного ПО в сборке, должны сопровождаться объективными подтверждениями: скриншотами антивирусных отчётов, логами или видео с процессом анализа. Если вы действительно хотите сообщить о проблеме — предоставьте факты. Безосновательные заявления, вводящие пользователей в заблуждение, а также попытки троллинга будут расцениваться как недобросовестное поведение.

Оставляя комментарий, вы подтверждаете, что изложенная вами информация основана на проверенных фактах, за достоверность которых вы несёте личную ответственность. По запросу вы обязуетесь предоставить соответствующие доказательства. В случае распространения ложных сведений, провокационных обвинений или систематических нарушений — такие действия могут быть зафиксированы и при необходимости переданы для правовой оценки как попытка дезинформации.

Просим уважать открытую форму общения на этом ресурсе. Здесь не удаляются комментарии без веских оснований: если отзыв по теме — он остаётся. Цените возможность быть услышанным — при этом не забывая об ответственности за свои слова.



База:
Не доверяй тишине ноутбука: либо завис, либо уже майнит на кого-то другого.

✎ Комментарии:
Гость Евгений Гость Евгений:  

Специально зашел сюда после установки. Что могу сказать - бомба! Быстродействие - все летает. Для игр и программ топ из топа. Никаких багов пока не встретил. (Магазин, хбокс и прочая моикрософтовская фигня мне нафиг не нужна).

Автору сборки -- ОГРОМНАЯ БЛАГОДАРНОСТЬ. 

Если будет что то не так - допишу)

➥ Windows 11 IoT Enterprise 22H2 без Защитника
Koт Бегемот Koт Бегемот:   В играх работает хорошо ,и программы устанавливаются нормально работает лучше чем оригинал . Применена система компакт ос ( сжатие диска) меньше места занимает os , активируется что еще нужно ? ➥ Windows 10 x64 22H2 FULL 2023 by Flibustier 19045.2673
Артём Артём:   Это просто шедевр , летает мега супер быстро , просто эйфория а не винда .
Может кто ни будь подсказать хороший антивирус ? ➥ Windows 10 x64 22H2 FULL 2023 by Flibustier 19045.2673
6zxede 6zxede:  

ЭТО ЛУЧШЕЕ ЧТО ЕСТЬ В ИНТЕРНЕТЕ...... 

➥ Windows 10 x64 Home (19045.4046-22H2) 3в1 ISO by GoodWin 2024
MAD_MAX MAD_MAX:  

ШИКАРНАЯ СБОРКА!!!! Всем советую!!!! АВТОРУ РЕСПЕКТ за ТРУДЫ 👍
Я долго сидел на Windows 7-64 bit Home Premium и пока побаивался переходить на более новую версию ОС Windows 10.
Была веская причина оставаться из-за кучи хлама и мусора от говноделов разработчиков из Майкрософт. И вдруг нашлось одно но!!!!
Я нашёл ЭТОТ сайт, где есть интересные авторские сборки под не совсем новое железо.
ВОТ ЧЕСТНО!!! Тут ВСЁ сделали за тебя и вырезали весь ненужный хлам и мусор и сжали вес ISO файла
А знаете ещё больше всего меня удивило, никогда не думал что подобная сборка будет жрать меньше памяти (ОЗУ), чем старая Windows 7 :))))
Эта сборка ОТЛИЧНО ОПТИМИЗИРОВАНА для игр и приложений - меня весьма порадовала :))))))))))
И теперь я ни жалею ни о чём, что перешёл на более новую ОС!!!.
Вывод таков, как многого я потерял, что долго не пользовался подобными сборками на Windows 10 :((((
Думаю многие прочитают этот коммент и задумаются, зачем они до сих пор сидят на Windows 7 и не пользуются преимуществами новой ОС!?..
Да я ВАМ говорю любителям раритета, а Вы верите честному слову фаната WINDOWS 7, который сидел на ней - более 13-ти лет!!?

➥ Windows 10 Pro 22H2 super lite сборка 1.63 ГБ на русском 64-бит
Uve400 Uve400:   Отличная сборка. Поставил на старенький комп, все летает, рекомендую.
https://ibb.co/q741ds9 ➥ Windows 11 IoT Enterprise 22H2 без Защитника
старый старый:  

Зашёл , чтобы поблагодарить . Благодарю . Вы не стоите на месте и с каждым разом ваши сборки становятся только лучше . 

➥ Windows 10 x64 22H2 с настройками Flibustiera без лишнего
Platinum Platinum:  

Эту можно хоть на Core2Duo устанавливать 2006-2008 года с 4 ГБ RAM, главное, на SSD.

➥ Windows 11 22H2 быстрая и безопасная сборка на русском 2023
Kowalski_75 Kowalski_75:  

Очень хорошая сборка, огромный респект авторам!

Отдельно хотелось бы попросить делать мультиязычные сборки с добавлением немецкого языка. А то с этим просто беда. Заранее спасибо если у кого то будут выходить подобные сборки.

➥ Windows 11 Pro 24H2 новая Lite сборка RU EN для дома iso 1.96 ГБ
Злой разраб Злой разраб:  

Еще раз провел тест на долбае*а в отношении себя. Прикинул, что в теории я мог притащить моимер с активатором - KMSAuto. Запустил его на вашей сборке. И таки это он и оказался троянским конем (во всех смыслах). Сразу и в hosts записи посыпались, и бинарей он своих раскидал по тем же местам.

Короче. Торжественно и во всеуслышанье признаю, что долбае*ом оказался я. Вроде сайт kmsauto.pro существует давно (с 2020 года). Но их активатор оказался пи*орским, ой, т.е. моимерским. Вот так вот. Век живи, век косячь.

Все же активаторы - о*уенная тема для распространения вирусни. Всегда можно правдоподобно ответить, почему надо оффнуть авер перед установкой! потому шо активатор аверы не любят. А вот как кишки ему разобрать без запуска - вопрос.

Мои извинения ресурсу и админу, которых облил говном, в которое сам же окунулся. Предлагаю снести данный топик, дабы на сборку пятно не ставить. Но тут уж на усмотрение админа. Вообще, я погуглил. Я не один такой молодец. Под несколькими сборками винды на вашем сайте есть комменты (затертые, но сохранившиеся в выдаче гугла) о моимерах. Народ систематически так накалывается. Я бы от себя посоветовал либо прям аттачить проверенный активатор к каждой неактивированной виндовой сборке, либо черным огромным текстом добавлять, что качать надо вот отсюда [сцылка], а не по первой ссылке с гугла. Даже сайт с трехлетней регой, пролезший в топ-3 выдачи гугла, не является нихуя гарантией.

Как бы вот. Всем спокойной ночи и аккуратнее с активаторами, штоб их.

➥ Windows 11 Tiny самая популярная сборка 2023 на английском
Igor Igor:  

Сборка получилась огонь! Реально шустрее и корректнее пока не встречал, работа с сетью и сетевыми принтерами идеально.

RGtool это уже для идеальной настройки для себя, общих настроек достаточно.

Отличная сборка! Шустрая и корректно работающая с сетью и сетевыми принтерами.

RGTool для подстройки под себя, хороший инструмент, не деструктивный.

Ещё такого качества Windows 11 24H2 и будет замечательно!)))

➥ Windows 10 все редакции 22H2 ru универсальная сборка без слежки
Гость Андрей Гость Андрей:  

Сборка хорошая. Рекомендую. На моем компе по всем параметрам переплюнула даже флибустьера. ОООООФФФФИИИГГГЕТТЬЬЬ. Вообщем ставлю сборке заслуженную 5++++

➥ Windows 10 x64 LTSC качественная сборка на русском
putnikvlad putnikvlad:  

Revision, большое спасибо за сборку! Сегодня поставил. Встала и работает отлично! 

➥ Windows 10 IoT LTSC 21H2 топ-сборка RU EN с лаунчером by Flibustier