Инструмент Defendnot отключает Microsoft Defender
Новый инструмент под названием Defendnot способен отключить защитника Microsoft Defender на устройствах Windows. Он регистрирует поддельный антивирусный продукт, даже если настоящий антивирус не установлен в системе.Этот трюк использует недокументированный API Центра безопасности Windows (WSC), который антивирусное программное обеспечение применяет, чтобы сообщить Windows о своей установке и активации.
После этого Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при запуске нескольких приложений безопасности на одном устройстве.Инструмент Defendnot, созданный исследователем es3n1n, злоупотребляет этим API, регистрируя поддельный антивирусный продукт, который соответствует всем проверкам Windows.
habr.com