Alerte Cyber

Defendnot : ce faux antivirus peut désactiver Microsoft Defender comme si de rien n’était

Qu’on se rassure, Microsoft a depuis ajouté une détection spécifique pour ce faux antivirus distribué sur GitHub (Win32/Sabsik.FL.!ml), mais le problème dépasse ce cas particulier. Il ne s’agit pas ici d’un bug ou d’une vulnérabilité dans Defender, mais d’une faiblesse de conception dans la manière dont Windows délègue la gestion de sa sécurité. Le système part du principe que si un antivirus est enregistré, il est fiable. Et ce postulat suffit, en soi, à désactiver la seule protection native en place.

Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4848 posts and counting. See all posts by artia13