
Все современные ПК с Windows поставляются с установленным Microsoft Defender. Для незнающих, этот инструмент является антивирусом, встроенным в Windows.
Со временем он стал надежным средством безопасности, способным блокировать широкий спектр угроз. Однако инструмент под названием Defendnot может полностью отключить Microsoft Defender, не используя ошибку или вредоносное ПО. Просто он убеждает Windows, что уже работает другой антивирус.
У него серьезные последствия. Этот инструмент не взламывает систему или использует сложные инъекции кода. Он использует функции Windows так, как они были задуманы использоваться. И это делает проблему труднее обнаружить и исправить.
Получите мои экспертные технические советы, важные предупреждения о безопасности и эксклюзивные сделки, а также мгновенный доступ к моему, если вы подпишетесь!

Инструмент работает, притворяясь антивирусом
Windows создана так, чтобы не запускать одновременно несколько антивирусных продуктов. Когда сторонний антивирус регистрируется, Windows отключает Microsoft Defender, чтобы избежать конфликтов. Defendnot использует эту систему, используя неописанное API, которое антивирусное ПО использует для связи с Центром Безопасности Windows.
Инструмент регистрирует поддельный антивирус, который кажется системе законным. Он использует фиктивную DLL и встраивает ее в Диспетчер задач, доверенный процесс Windows. Работая внутри этого подписанного процесса, Defendnot избегает проверок подписей и блокировки разрешений. После регистрации поддельного антивируса Windows отключает Microsoft Defender без уведомления или подтверждения.
Пользователю не показывается предупреждение о безопасности. Никакие видимые изменения не делаются, чтобы указать, что система не защищена. Если кто-то не проверит вручную, машина остается открытой для атак без запущенной защиты в реальном времени.
Инструмент также включает в себя возможности установить настраиваемое имя антивируса, включить журналирование и настроить автоматический запуск. Он сохраняет стойкость, создавая запланированную задачу, которая запускается при каждом входе пользователя.

Отзывы по случаю удаления информации с GitHub и создания новой версии
Defendnot основан на предыдущем проекте под названием No-Defender. Этот проект использовал код реального антивирусного продукта для поддельной регистрации. Он быстро привлек внимание и был удален после жалобы правообладателя, чей код был использован повторно. Разработчик убрал проект и ушел от него.
С помощью Defendnot создатель перестроил основные функции, используя оригинальный код. Эта версия избегает проблем с авторскими правами и использует новый метод для достижения того же эффекта. Он не полагается на другой антивирус или сторонние двоичные файлы. Он написан с нуля, чтобы продемонстрировать, насколько просто манипулировать безопасностью Windows внутри системы.
Microsoft Defender в настоящее время классифицирует инструмент как угрозу. Он обнаруживает и помещает его в карантин под именем Win32/Sabsik.FL.!ml. Однако тот факт, что он работает, указывает на слабость в том, как Windows обращается с регистрацией антивирусов и доверием.

6 способов защитить себя от вредоносных программ
В то время как Defendnot является исследовательским проектом, существует вероятность, что подобные инструменты уже есть и могут быть использованы для компрометации вашего ПК. Вот несколько советов, которые помогут вам оставаться в безопасности:
1. Используйте сильное антивирусное программное обеспечение: Даже с регулярными обновлениями, системы Windows могут быть уязвимы для таких инструментов, как Defendnot, которые молча отключают встроенные защиты. Мощный сторонний антивирус с защитой в реальном времени и частыми обновлениями обеспечивает важную дополнительную защиту. Ищите решения с защитой в реальном времени и частыми обновлениями для борьбы с новыми угрозами. Получите мои рекомендации для лучших антивирусов 2025 года для ваших устройств Windows, Mac, Android и iOS.
2. Ограничьте экспозицию: Многие атаки зависят от взаимодействия пользователя, такого как клик по сомнительной ссылке, загрузка скомпрометированного файла или монтирование недоверенного виртуального диска. Придерживайтесь надежных веб-сайтов, избегайте открытия неприглашенных вложений в электронных письмах и используйте браузер с встроенными функциями безопасности (например, Microsoft Edge или Chrome с включенным Safe Browsing).
3. Избегайте запуска неожиданных команд: Никогда не вставляйте или не запускайте команды (например, сценарии PowerShell), которые вы не понимаете или которые были скопированы с случайных веб-сайтов. Злоумышленники часто обманывают пользователей, заставляя их неосознанно запускать вредоносное ПО.
4. Обновляйте свое программное обеспечение: Регулярно обновляйте операционную систему, браузеры и все приложения. Обновления часто включают патчи для уязвимостей безопасности, которые могут использовать вредоносные программы.
5. Используйте двухфакторную аутентификацию (2FA): Включите 2FA на всех своих учетных записях. Это добавляет дополнительный уровень защиты, требуя вторую форму верификации, что затрудняет задачу злоумышленникам получить доступ, даже имея ваш пароль.
6. Инвестируйте в сервисы удаления персональных данных: Даже с сильной защитой устройства, ваши личные данные могут быть выложены онлайн через данные брокеров и сайты поиска людей. Эти сервисы собирают и публикуют детали, такие как ваше имя, адрес и номер телефона, делая вас более уязвимым к краже личности или рыбацким атакам. Автоматизированные сервисы удаления данных находят эти сайты и отправляют запросы на удаление от вашего имени, помогая уменьшить ваш цифровой след и увеличивать вашу онлайн-анонимность. Хотя они не могут стереть все следы ваших данных из интернета, они значительно усложняют задачу злоумышленникам найти и использовать ваши личные данные, что экономит ваше время и уменьшает нежелательную спам-активность.
В то время как ни один сервис не обещает удалять все ваши данные из интернета, наличие сервиса удаления является полезным, если вы хотите постоянно контролировать и автоматизировать процесс удаления вашей информации с сотен сайтов непрерывно на протяжении длительного времени. Посмотрите мои лучшие выборы сервисов удаления данных здесь.
Получите бесплатное сканирование, чтобы узнать, размещена ли уже ваша личная информация в сети.
Главное вывод Курта
Defendnot указывает на более широкую проблему с тем, как Windows обрабатывает безопасность. Это особенность, предназначенная для предотвращения конфликтов программного обеспечения, которая превращается в способ полного отключения защиты. Система предполагает, что любой зарегистрированный антивирус является законным, поэтому если злоумышленники могут подделать это, они попадают в систему без существенного сопротивления.
Мы часто думаем о безопасности как о блокировании плохого и доверии хорошему. Но в данном случае показано, что происходит, когда это доверие утрачивается. Defendnot не проникает сквозь защиты Windows. Он просто входит, используя действующие учетные данные. Решение не заключается только в добавлении новых патчей или более сильных сигнатур вредоносного ПО. Нам нужен более умный способ, чтобы системы могли определить, что является действительно безопасным.
Считаете ли вы, что компаниям, подобным Microsoft, необходимо пересмотреть то, как Windows обрабатывает регистрацию антивирусов и доверие, учитывая, что инструменты подобные Defendnot могут так легко отключать встроенные защитные меры без использования вредоносных программ или эксплуатации уязвимостей? Дайте нам знать, написав нам по адресу
Для получения дополнительных технических советов и предупреждений о безопасности подпишитесь на бесплатную рассылку моего отчета об информационной безопасности CyberGuy Report, перейдя по ссылке
Задайте Курту вопрос или сообщите, какие истории вы хотели бы, чтобы мы рассмотрели.
Следите за Куртом в его социальных сетях:
Ответы на самые часто задаваемые вопросы CyberGuy:
Новинки от Курта:
Copyright 2025 CyberGuy.com. Все права защищены.
Курт "Кибергай" Кнутссон – признанный журналист по технологиям, который любит технику, оборудование и гаджеты, улучшающие жизнь, своими вкладами для Fox News & FOX Business, начиная с утра на "FOX & Friends". У вас есть вопрос о технологиях? Получите бесплатную рассылку CyberGuy Newsletter от Курта, поделитесь своим мнением, идеей или комментарием на сайте CyberGuy.com.
