Monitorus. Мониторинг сайтов и серверов.
+1

Windows без Defender — почти гарантия майнеров и других зловредов


Да-да — сборка без Defender это лёгкость: нет лишнего, нет штатных проверок и нет той самой «надзирательной руки» Microsoft. Кому-то это важно: меньше фоновых процессов, меньше диалогов о доверии к приложениям, ощущение «тестовой платформы». Но практика показывает одно: чтобы с отсутствием защитника не вляпаться в зловред, нужно либо вообще не делать ничего за компьютером, либо быть очень, очень профессиональным в вопросах безопасности — знать, на какие сайты можно заходить, какие исполняемые файлы запускать, какие права давать, и даже так это только вопрос времени.

Конечно, все думают, что они «лучше всех знают». Истинная переоценка своих возможностей обычно наступает после того, как сгорит процессор от майнера, или когда вся крипта исчезнет из кошелька. Если повезёт — «дурак учится на своих ошибках»; умный — на ошибках других. Пока беда не коснётся лично — это кажется не серьёзным. Мы публикуем этот материал не для морали, а чтобы предупредить: предупреждён — значит вооружён.


Как злоумышленники используют отсутствие защитника
Это не абстрактная угроза — это проверенная модель атаки. Много известных кампаний в первую очередь пытаются выключить или обойти защитные механизмы цели — и только потом развернуть полезную нагрузку: майнеры, бэкдоры, крадильщики кошельков. Классический пример — LemonDuck: после попадания на машину он пытается автоматически отключить или добавить большие исключения в сканер Microsoft Defender, чтобы спокойно развернуть майнинг-модуль и сторонние загрузчики.

MITRE и аналитики кибербезопасности официально выделяют это как отдельную тактику: «Impair Defenses / Disable or Modify Tools» — сначала нейтрализовать охрану, чтобы последующие действия оставались незамеченными. Это устоявшаяся модель поведения атакующих.

Microsoft в своих отчётах фиксирует сотни тысяч инцидентов, где злоумышленники пытались изменить или нарушить настройки безопасности — это не «единичные случаи», а массовое явление. В одном из последних ежегодных отчетов Microsoft отмечает тысячи затронутых организаций и десятки тысяч попыток вмешательства в настройки защиты.

ДокторВеб и другие аналитики регулярно описывают крупные волны кампаний криптомайнинга и крипостиллинга, когда вредонос поставлялся скрыто в виде «игровых читов», кряков и офисных документов — и в тех же кампаниях сильная роль отводилась отключению/обходу защиты на устройствах жертв.

И даже «исследовательские» инструменты и proof-of-concept-проекты показывают, что существуют способы подмены/обмана Windows Security Center, позволяющие «притвориться» сторонним антивирусом и выключить Defender — это серьёзное напоминание о том, что уязвимости бывают у обоих сторон (и злоумышленники не дремлют).

Что это даёт на практике владельцу образа
1. Если вы используйте образ «без Defender», — вы теряете контроль над тем, кто и как им пользуется.
2. На практике — риски: незаметные майнеры (повышенные счета за электроэнергию, изношенный CPU/GPU), кража учётных данных и криптокошельков (особенно при установке «полезных» тулзов и кряков), ботнет-инфекция и распространение вреда дальше.
Monitorus. Мониторинг сайтов и серверов.
  • Комментариев: 0
  • Смотрело: 130









Похожие раздачи - вам тоже будет интересно!

Добавить комментарий

Кликните на изображение чтобы обновить код, если он неразборчив

Внимание! Все комментарии, содержащие информацию о возможном наличии вредоносного ПО в сборке, должны сопровождаться объективными подтверждениями: скриншотами антивирусных отчётов, логами или видео с процессом анализа. Если вы действительно хотите сообщить о проблеме — предоставьте факты. Безосновательные заявления, вводящие пользователей в заблуждение, а также попытки троллинга будут расцениваться как недобросовестное поведение.

Оставляя комментарий, вы подтверждаете, что изложенная вами информация основана на проверенных фактах, за достоверность которых вы несёте личную ответственность. По запросу вы обязуетесь предоставить соответствующие доказательства. В случае распространения ложных сведений, провокационных обвинений или систематических нарушений — такие действия могут быть зафиксированы и при необходимости переданы для правовой оценки как попытка дезинформации.

Просим уважать открытую форму общения на этом ресурсе. Здесь не удаляются комментарии без веских оснований: если отзыв по теме — он остаётся. Цените возможность быть услышанным — при этом не забывая об ответственности за свои слова.



База:
Если активатор не сработал — значит, Windows хочет, чтобы ты пересмотрел свою жизнь.

✎ Комментарии:
sainfo sainfo:  

Обновил образ этой сборки до версии [22624.1680] и активировал ее как  IoT LTSC. Хорошая сборка, просто приятно с ней работать - спасибо!

➥ Windows 11 22H2 быстрая и безопасная сборка на русском 2023
Гость Андрей Гость Андрей:  

Сборка хорошая. Рекомендую. На моем компе по всем параметрам переплюнула даже флибустьера. ОООООФФФФИИИГГГЕТТЬЬЬ. Вообщем ставлю сборке заслуженную 5++++

➥ Windows 10 x64 LTSC качественная сборка на русском
mishailis mishailis:  

Сборка - ОГОНЬ!!! Рекомендую однозначно!!!

➥ Windows 11 Pro 22H2 22621.1702 с лаунчером Flibustiera
Руслан Руслан:   долго выбирал какую сборку поставить на ноутбук, решил остановиться на этой. скачалась быстро, установилась без проблем. версия LoT все драйвера подтянулись сами, активации не потребовалось. все необходимые компоненты для корректной работы виндовс и программ не вырезаны, ноутбук стал работать намного быстрей, система не нагружена. обновления прилетают. отличная сборка рекомендую к установке. ➥ Windows 10 LTSC + IoT LTSC 21H2 чистая обновлённая 2023 на русском
чеLOVEчек чеLOVEчек:  

Реально Годная сборка! Forza Horizon 5 встала без проблем, пока всё нравится ☪️

➥ Windows 11 для SSD, без TPM и защитника, для любых задач
Neo Neo:  

Хорошая сборка 👍 записывал руфусом да лупа не работает кому она нужна пробуйте другую сборку

➥ Windows 10 x64 Black Lite 19045.5737 на русском 1.42Gb
АРТУР АРТУР:   АФИГЕНАЯ СБОРКА, СПАСИБО АВТОРУ, ВСЕМ РЕКОМЕНСЬЁН. ➥ Мощная Windows 10 x64 Game Edition 22H2 Home 2023 by Revision
G`nh G`nh:  

Ревизион даёшь сборку меньше девонской!!))

➥ Windows 10 Pro 22H2 SuperLite RU EN без WinUpdate и хлама iso 1.39 ГБ
Максим Максим:  

Сборка радует как в малом весе так и быстродействии и ещё дополнительно что работает microsoft Store и можно войти в учетную запись,ну блин у меня ssd и все сборки зависают иногда при работе и в этой не исключение я думал виновата винда но это не так,эта сборка отличная,ставте её смело

➥ Windows 10 Compact SuperLite 22H2 iso 1.60 ГБ на основе by Flibustier
gena49 gena49:  

Это самая лучшая универсальная и игровая сборка от Revision за последнее время! И эта сборка имеет право называться САМОЙ ЛУЧШЕЙ сборкой из всех сборок которые собирают многие именитые! И которых становится всё меньше ( Sanlex, OneSmiLe )  Всё на месте и всё работает интерфейс не испоганен (контекстное меню вин 11 восстановилось)

Лично я пробую почти все сборки которые заслуживают внимание, но пользуюсь только тем что соберу сам. Эта очень похожа на то что собираю сам!

Авторам СПАСИБО не посрамили Flibustiera

➥ Windows 11 IoT LTSC 24H2 удобная сборка с flblauncher без лишнего
Amogus Amogus:  

Можете меня засисрть как хотите, но мне сборка понравилась. Установка в автоматическом режиме. Если смотреть предыдущие версии от этого автора mininstall дает время выбрать проги, а эта версия сразу начинает исталяцию, без моего разрешения - но это мне не мешает удалить ненужный софт 

➥ Windows 10 22H2 x64 c USB флешки установить на ПК и ноутбук
Error Error:   Оказываеться была проблемма в том, что при выборе разлела куда ее ставить 1ин из них был не 100мб, а 95мб и выскакивала ошибка поэтому.
Вчера установил под чистую. Обновился
Все классно, быстро работает.
Единственное хочу кнопку пуск заменить.
Ещё вопрос, разница для тяжелых игр и тд между 10й и 11 есть? А то говорят 11я хуже сейчас.
Спасибо всем !!!! ➥ Windows 10 x64 22H2 FULL 2023 by Flibustier 19045.2673
Neo Neo:  

Гиганское респектище 👍👍👍

➥ Windows 10 IoT LTSC 21H2 суперлегкая сборка iso 1.73 ГБ для слабого ПК