Defendnot : ce faux antivirus peut désactiver Microsoft Defender comme si de rien n’était
Qu’on se rassure, Microsoft a depuis ajouté une détection spécifique pour ce faux antivirus distribué sur GitHub (Win32/Sabsik.FL.!ml), mais le problème dépasse ce cas particulier. Il ne s’agit pas ici d’un bug ou d’une vulnérabilité dans Defender, mais d’une faiblesse de conception dans la manière dont Windows délègue la gestion de sa sécurité. Le système part du principe que si un antivirus est enregistré, il est fiable. Et ce postulat suffit, en soi, à désactiver la seule protection native en place.
Auteur :
Aller à la source