За повідомленнями мережевих джерел, після недавнього оновлення вбудований у Windows 10 антивірус Microsoft Defender може використовуватися зловмисниками для віддаленого завантаження шкідливих програм та інших файлів.
Джерело говорить про те, що недавнє оновлення Microsoft Defender принесло з собою новий аргумент командного рядка під назвою DownloadFile. Ця директива дозволяє локальному користувачеві взаємодіяти зі службовою програмою командного рядка Microsoft Antimalware Service (MpCmdRun.exe) для здійснення завантаження файлу з віддаленого місця за допомогою команди MpCmdRun.exe -DownloadFil
Згідно з наявними даними, ця функція була додана в Microsoft Defender 4.18.2007.9 або 4.18.2009.9. Ентузіасти провели кілька експериментів, в ході яких їм вдалося за допомогою згаданої команди завантажити на комп'ютер файл resources.exe, що являє собою вимагач WastedLocker, який використовувався зловмисниками в недавній атаці на виробника електроніки Garmin.
Цю проблему першим виявив дослідник Мохаммад Аскар (Mohammad Askar), який працює у сфері інформаційної безпеки. Його знахідка означає, що Microsoft Defender приєднується до довгого списку програм операційної системи Windows, які можуть використовуватися зловмисниками для проведення кібератак. Хороша новина полягає в тому, що сам Microsoft Defender виявляє шкідливі програми, що завантажуються за допомогою MpCmdRun.exe, але неясно, чи здатні сторонні антивірусні програми перешкоджати завантаженню шкідливого ПЗ через цю функцію.