Windows säkerhet: Microsoft Defender – nu kan stoppa skadliga program från att inaktivera det

0
200

Microsoft att erbjuda Windows 7 Extended Security Uppdateringar
Med Windows 7-slutet-av-stöd klockan långsamt slingrande ner till 14 januari 2020, Microsoft meddelar att det kommer att erbjuda, för en avgift, fortsätter uppdateringar för produkten genom januari 2023. Läs mer: https://zd.net/2CqPb6z

Microsoft har lagt till förändringsskydd till sitt antivirusprogram Microsoft Defender Avancerat Skydd mot Hot (ATP) för att hindra att den gemensamma malware taktik för att inaktivera antivirusprogram på infekterade Datorer.

Den nya funktionen kan aktiveras inifrån Windows Security app, enligt en ny växla helt enkelt kallas “förändringsskydd’.

Funktionen stoppar skadliga program från att ändra grundläggande inställningar såsom skydd i realtid, en funktion som Microsoft säger att “bör sällan, om någonsin, inaktiveras”.

Det finns många exempel på skadlig kod som försöker att undgå upptäckt genom att neutralisera en dator är säkerhetsvakt, såsom DoubleAgent skadlig kod som utnyttjar en Windows-utvecklare funktionen för att stänga av Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda och Norton.

Mer nyligen, ett Linux crypto-miner konstaterades att stänga Linux-baserade anti-malware produkter, medan en nyligen upptäckt macOS trojanen stänger av Apples inbyggda säkerhetsfunktionen Gatekeeper.

Försvarare ATP förändringsskydd också hindrar skadlig programvara från att inaktivera Microsoft cloud-baserade malware upptäckt och förebyggande tjänster som hjälper till att blockera zero-day-malware, samt en funktion för att upptäcka skumma filer från internet. Och skadlig programvara inte kommer att kunna ta bort security intelligence uppdateringar när inställningen har aktiverats.

Medan Microsoft Defender ATP är en enterprise-produkt, förändringsskydd kommer att finnas tillgänglig för Windows-användare hem och det kommer att vara aktiverat som standard.

SE: 20 pro tips för att göra Windows-10 fungerar på det sätt som du vill (gratis PDF)

Företagets kunder samtidigt måste opt in för att förändringsskydd och administratörer kan hantera den funktionen genom Intune management console. För att förhindra att skadliga program och insiders från att avaktivera inställningen, slutanvändare kommer företaget inte att kunna ändra den inställningen.

Microsoft faktiskt har infört förändringsskydd via Windows Insider förhandsvisningen i December, kort efter det att rulla ut en funktion som gör att antivirusprogram för att köra inne i en sandlåda för att hindra angripare med hjälp av sårbarheter i Defender att kompromissa operativsystemet.

Microsoft säger att användare kan testa nya manipulera-protection-funktionen genom att installera Windows Insider bygger släppas under Mars 2019 eller senare.

Ursprungligen heter Windows Defender ATP, Microsoft i förra veckan beslutade att byta namn på den Microsoft Defender ATP efter att tillkännage stöd för macOS datorer.

windows-security-tamper-protection.jpg

Microsoft säger att möjliggöra för förändringsskydd stoppar skadliga program från att ändra viktiga Windows-skydd.

Bild: Microsoft

×

windows-security-tamper-protection.jpg

Mer om Microsoft, Windows och säkerhet

Microsoft ger Windows 10 säkerhet att Apple Mac-datorer med Försvarare ATPWindows Defender blir första antivirusprogram för att köra inne i en sandlådaMicrosofts Windows Defender Avancerat Skydd mot Hot service finns nu tillgänglig för Windows 7, 8.1 kunder Vissa Windows 7, 8.1 användare rapporterar Security Essentials och Windows Defender problemMacOS Trojan inaktiverar Gatekeeper för att distribuera skadlig lastWindows 10: DoubleAgent zero-day kapar verktyg från Microsoft för att aktivera antivirus på malwareHur virtualisering är att ändra Windows-program säkerhet TechRepublicMicrosoft för Windows Defender till Chrome och Firefox CNET

Relaterade Ämnen:

Affärssystem

Säkerhet-TV

Hantering Av Data

CXO

Datacenter