Monitorus. Мониторинг сайтов и серверов.
+1

Windows без Defender — почти гарантия майнеров и других зловредов


Да-да — сборка без Defender это лёгкость: нет лишнего, нет штатных проверок и нет той самой «надзирательной руки» Microsoft. Кому-то это важно: меньше фоновых процессов, меньше диалогов о доверии к приложениям, ощущение «тестовой платформы». Но практика показывает одно: чтобы с отсутствием защитника не вляпаться в зловред, нужно либо вообще не делать ничего за компьютером, либо быть очень, очень профессиональным в вопросах безопасности — знать, на какие сайты можно заходить, какие исполняемые файлы запускать, какие права давать, и даже так это только вопрос времени.

Конечно, все думают, что они «лучше всех знают». Истинная переоценка своих возможностей обычно наступает после того, как сгорит процессор от майнера, или когда вся крипта исчезнет из кошелька. Если повезёт — «дурак учится на своих ошибках»; умный — на ошибках других. Пока беда не коснётся лично — это кажется не серьёзным. Мы публикуем этот материал не для морали, а чтобы предупредить: предупреждён — значит вооружён.


Как злоумышленники используют отсутствие защитника
Это не абстрактная угроза — это проверенная модель атаки. Много известных кампаний в первую очередь пытаются выключить или обойти защитные механизмы цели — и только потом развернуть полезную нагрузку: майнеры, бэкдоры, крадильщики кошельков. Классический пример — LemonDuck: после попадания на машину он пытается автоматически отключить или добавить большие исключения в сканер Microsoft Defender, чтобы спокойно развернуть майнинг-модуль и сторонние загрузчики.

MITRE и аналитики кибербезопасности официально выделяют это как отдельную тактику: «Impair Defenses / Disable or Modify Tools» — сначала нейтрализовать охрану, чтобы последующие действия оставались незамеченными. Это устоявшаяся модель поведения атакующих.

Microsoft в своих отчётах фиксирует сотни тысяч инцидентов, где злоумышленники пытались изменить или нарушить настройки безопасности — это не «единичные случаи», а массовое явление. В одном из последних ежегодных отчетов Microsoft отмечает тысячи затронутых организаций и десятки тысяч попыток вмешательства в настройки защиты.

ДокторВеб и другие аналитики регулярно описывают крупные волны кампаний криптомайнинга и крипостиллинга, когда вредонос поставлялся скрыто в виде «игровых читов», кряков и офисных документов — и в тех же кампаниях сильная роль отводилась отключению/обходу защиты на устройствах жертв.

И даже «исследовательские» инструменты и proof-of-concept-проекты показывают, что существуют способы подмены/обмана Windows Security Center, позволяющие «притвориться» сторонним антивирусом и выключить Defender — это серьёзное напоминание о том, что уязвимости бывают у обоих сторон (и злоумышленники не дремлют).

Что это даёт на практике владельцу образа
1. Если вы используйте образ «без Defender», — вы теряете контроль над тем, кто и как им пользуется.
2. На практике — риски: незаметные майнеры (повышенные счета за электроэнергию, изношенный CPU/GPU), кража учётных данных и криптокошельков (особенно при установке «полезных» тулзов и кряков), ботнет-инфекция и распространение вреда дальше.
Monitorus. Мониторинг сайтов и серверов.
  • Комментариев: 0
  • Смотрело: 279









Похожие раздачи - вам тоже будет интересно!

Добавить комментарий

Кликните на изображение чтобы обновить код, если он неразборчив

Важно: Любая критика приветствуется. Но она должна быть конкретной.

Если вы столкнулись с проблемой — укажите:
• что именно не работает
• на каком железе (процессор, ОЗУ, HDD/SSD)
• при каких действиях возникает ошибка

Внимание! Все комментарии, содержащие информацию о возможном наличии вредоносного ПО в сборке, должны сопровождаться объективными подтверждениями: скриншотами антивирусных отчётов, логами или видео с процессом анализа. Если вы действительно хотите сообщить о проблеме — предоставьте факты. Безосновательные заявления, вводящие пользователей в заблуждение, а также попытки троллинга будут расцениваться как недобросовестное поведение.

Оставляя комментарий, вы подтверждаете, что изложенная вами информация основана на проверенных фактах, за достоверность которых вы несёте личную ответственность. По запросу вы обязуетесь предоставить соответствующие доказательства. В случае распространения ложных сведений, провокационных обвинений или систематических нарушений — такие действия могут быть зафиксированы и при необходимости переданы для правовой оценки как попытка дезинформации.

Просим уважать открытую форму общения на этом ресурсе. Комментарии без конкретики (например: "сборка говно") не несут пользы другим пользователям и могут быть удалены как не содержащие фактической информации. Если отзыв по теме — он остаётся. Цените возможность быть услышанным — при этом не забывая об ответственности за свои слова. Если проблема подтверждается — она фиксируется и исправляется. Это и есть смысл открытых комментариев.



База:
Каждый браузер — как жена: сначала лёгкость и скорость, потом жрёт все ресурсы и сливает твои секреты тёще.
А сколько браузеров у тебя?

✎ Комментарии:
Kowalski_75 Kowalski_75:  

Очень хорошая сборка, огромный респект авторам!

Отдельно хотелось бы попросить делать мультиязычные сборки с добавлением немецкого языка. А то с этим просто беда. Заранее спасибо если у кого то будут выходить подобные сборки.

➥ Windows 11 Pro 24H2 новая Lite сборка RU EN для дома iso 1.96 ГБ
Ярик МОЗГ Ярик МОЗГ:  

ВАХ.... МАЁ ВЕДРО ОЖИЛО 🎮 СЛАВА МОИМ СПОСОБНОСТЯМ И БАЛТИКЕ 9!

➥ Лучшая Windows 8.1 x64 для ПК старше 8 лет Pro VL by Revision
... ...:  

Сборка отличная, но мне бы хотелось в RGTools видеть, какие параметры я там применил не понятно что уже настроено, а что нет. 

➥ Windows 10 все редакции 22H2 ru универсальная сборка без слежки
Кот Бегемот Кот Бегемот:  

Мне нравится кулера не гудят тишина

➥ Windows 11 HomeSL 24H2 Lite 26100.3775 на русском iso 1.51 ГБ
Ramforce Ramforce:  

Поставил эту сборку на свой слабый ноутбук.

Характеристики:

1) Процессор Intel Pentium N4200 1.10GHz 2.25GHz

2) ОЗУ SAMSUNG DDR3L 8 GB

3) Жёсткий диск на 1 терабайт

4) Видеокарта AMD Radeon RT550

5) DX11.9

СБОРКА ОФИГЕННАЯ

➥ Windows 11 Pro 23H2 Максимальный функционал без ограничений и слежки
Артем Артем:  

Этот дуэт я думаю лучший, сборка правда ТОП, минусов просто нет, а за возможность установить Microsoft Store отдельное спасибо.

➥ Windows 10 Compact SuperLite 22H2 iso 1.60 ГБ на основе by Flibustier
Дмитрий Дмитрий:  

Здравствуйте, винда топовая но я не могу установить интернет драйвера, не могли бы вы указать ссылку с драйверами?

➥ Windows 7 Pro урезанная Lite сборка RU+EN с обновлениями 2025
чеLOVEчек чеLOVEчек:  

Реально Годная сборка! Forza Horizon 5 встала без проблем, пока всё нравится ☪️

➥ Windows 11 для SSD, без TPM и защитника, для любых задач
WinDza WinDza:  

Реально космическая 🚀 сборка 👍в день космонавтики👨‍🚀

➥ Windows 11 IoT LTSC 24H2 Lite RU EN супер сборка для дома и игр
-Седой- -Седой-:  

Как говорится - "фломастеры разные", мне эта сборка  очень понравилась👍 , прям ламповая какая то), то что нужно в ней есть, не нужное выключено, а не вырезано под корень как на других, под себя лишнее настроил и получилась ракета с возможностью обновления. А то что чел пишет про какой то майнер... Не верьте! Смело устанавливайте! Сборка 🔥!

➥ Windows 11 Pro игровая сборка 2024 на русском 22631.3296-23H2
Максим Максим:  

Сборка радует как в малом весе так и быстродействии и ещё дополнительно что работает microsoft Store и можно войти в учетную запись,ну блин у меня ssd и все сборки зависают иногда при работе и в этой не исключение я думал виновата винда но это не так,эта сборка отличная,ставте её смело

➥ Windows 10 Compact SuperLite 22H2 iso 1.60 ГБ на основе by Flibustier
Gennadiy Gennadiy:  

Сборка великолепная! Это чувство, а теперь о самой сборке. Месяц работы ни каких нареканий не вызвал. У себя использую  Adobe, C++, Word 2016, и студию Sony Vegas это из тяжелых, ну и плюс утилиты, антивирус, текстовые редакторы.

Операционку не вижу, я просто работаю и все! Пробуйте  не пожалеете!

➥ Windows 10 IoT LTSC 21H2 ru лучшая приватная сборка без телеметрии 2024
sainfo sainfo:  

Марка Revision уже стала своеобразным брендом качества, очень сомневаюсь что в этой сборке авторы используют какие то скрытые процессы. Специально установил эту сборку и ничего подного в ней не обнаружил, все как всегда - Ок!

➥ Windows 11 Pro игровая сборка 2024 на русском 22631.3296-23H2