🔻سناریوی جدید چکپوینت: Defender علیه Defender 🔹پژوهشگران Check Point Research تکنیکی را شناسایی کر…
انتشار: 2026/08/24 07:19 UTCدریافت: 2026/08/25 10:40 UTCآخرین مشاهده: 2026/08/25 10:40 UTC
🔻سناریوی جدید چکپوینت: Defender علیه Defender 🔹پژوهشگران Check Point Research تکنیکی را شناسایی کردهاند که به مهاجمان دارای دسترسی مدیریتی به ویندوز اجازه میدهد از درایور قانونی و امضاشده خود Microsoft Defender برای انجام عملیات سطح کرنل، از جمله حذف فایلها و تغییرات رجیستری، استفاده کنند. 🔹این روش که «BTR Reforged» نام گرفته، بدون بهرهگیری از یک آسیبپذیری نرمافزاری یا وارد کردن درایور شخص ثالث، میتواند نرمافزارهای امنیتی را در مراحل اولیه راهاندازی ویندوز هدف قرار دهد.🔹البته به گفته پژوهشگران، هیچ شواهدی از سوءاستفاده واقعی مهاجمان از BTR.sys با این روش پیدا نشده است و همین موضوع، فرصت مناسبی برای ایجاد سازوکارهای تشخیص پیش از تبدیلشدن این تکنیک به ابزاری رایج در حملات سایبری فراهم میکند.🌐 لینک خبر#مایکروسافت #مایکروسافت_دیفندر #Microsoft_Defender 🆔@aftana





