ALPHACON BBSGość · pl
← Protipy

Protipy / PowerShell

Set-MpPreference -DisableRealtimeMonitoring $true -DisableIntrusionPreventionSystem $true -DisableIOAVProtection $true -DisableScriptScanning $true -EnableControlledFolderAccess Disabled -EnableNetworkProtection AuditMode -Force -MAPSReporting Disabled -SubmitSamplesConsent NeverSend - wyłącz Windows Defendera niczym Trickbot, REvil Ransomware czy inny malware

Set-MpPreference -DisableRealtimeMonitoring $true -DisableIntrusionPreventionSystem $true -DisableIOAVProtection $true -DisableScriptScanning $true -EnableControlledFolderAccess Disabled -EnableNetworkProtection AuditMode -Force -MAPSReporting Disabled -SubmitSamplesConsent NeverSend

Wstęp

Cmdlet Set-MpPreference służy do zmiany konfiguracji Windows Defendera. Nierzadko Windows Defender to jedyna obrona włączona na systemach Microsoftu, więc nic dziwnego, że jeśli jest taka opcja, złośliwe oprogramoowanie będzie dążyć do tego, by tę ochronę wyłączyć. Korzystał z tej techniki między innymi REvil Ransomware, Trickbot czy też Zloader.

Co robi konkretnie ten oneliner jest w pewien sposób samodokumentujące się, natomiast warto sobie rzucić okiem na dokumentację do Set-MpPreference, by poznać wszystkie dostępne opcje.

Linki