勒索与攻击🔥7.0

BigDiskBuster 在放行 Microsoft Defender 运行的同时阻断其更新

原标题: BigDiskBuster 在放行 Microsoft Defender 运行的同时阻断其更新

DarkReading·2026/10/6 16:59:24🔗 原文

📋总体概括

安全研究人员披露名为BigDiskBuster的概念验证技术:它不终止也不卸载Microsoft Defender,而是让Defender进程正常运行的同时切断其更新通道,制造出静默的病毒检测空白窗口。该技术无需利用漏洞,攻击门槛低,因此虽够不上「EDR杀手」级别,但展示了绕过终端防护的新思路,对依赖Defender默认防护的企业具有警示意义。

⚡关键信息

  • ▸BigDiskBuster是概念验证技术,并非真正实战武器
  • ▸Microsoft Defender服务保持运行、看似正常,但更新被阻断
  • ▸由此产生静默的病毒检测空白期,新威胁无法被识别
  • ▸该技术无需利用任何漏洞,实现门槛较低
  • ▸作者明确表示其尚不构成EDR杀手级攻击

🔥犀利点评

这招的精妙在于「不动声色」:不杀进程、不改注册表暴力项,只是让 Defender 饿肚子——特征库停更,杀软就成了摆设。多数企业的终端告警看的是「服务是否在跑」,而不是「定义库是否最新」。监控只查存活不查时效,等于给这类手法留了后门。别等勒索软件进来才想起来检查病毒库日期。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →