"Defendnot" killt MS Defender

Danke allen für die Meinungen!

:n8:
 
  • Gefällt mir
Reaktionen: TPD-Andy
areiland schrieb:
Was ist denn die ursprüngliche Ursache?

Das einschleusen einer gefälschten DLL über einen signierten Windows Prozess in diesem Fall der Taskmgr.exe um den Defender zu deaktivieren, normalerweise greift hier der Protected Process Light (PPL) . Macht er in diesem Fall nicht- der Fix besteht bisher nur in der Verhaltenserkennung, ob dies dauerhaft reicht lasse ich mal so im Raum stehen. Der Quellcode war oder ist auch auf GitHub dazu einzusehen gewesen von dem Tool und kann theoretisch für andere Sachen missbraucht werden.
 
Zurück
Oben