{"id":99919,"date":"2025-05-21T07:04:45","date_gmt":"2025-05-21T07:04:45","guid":{"rendered":"http:\/\/www.tunimedia.tn\/fr\/un-nouveau-cheval-de-troie-parvient-a-desactiver-lantivirus-integre-de-windows\/"},"modified":"2025-05-21T07:04:45","modified_gmt":"2025-05-21T07:04:45","slug":"un-nouveau-cheval-de-troie-parvient-a-desactiver-lantivirus-integre-de-windows","status":"publish","type":"post","link":"https:\/\/tunimedia.tn\/fr\/un-nouveau-cheval-de-troie-parvient-a-desactiver-lantivirus-integre-de-windows\/","title":{"rendered":"Un nouveau cheval de Troie parvient \u00e0 d\u00e9sactiver l\u2019antivirus int\u00e9gr\u00e9 de Windows"},"content":{"rendered":"<p> [ad_1]\n<\/p>\n<div>\n<p class=\"chapo\">Un nouveau cheval de Troie baptis\u00e9 Defendnot inqui\u00e8te les experts en cybers\u00e9curit\u00e9. Capable de forcer le syst\u00e8me Windows \u00e0 d\u00e9sactiver sa protection antivirus int\u00e9gr\u00e9e, ce malware expose les ordinateurs \u00e0 des attaques et infections multiples.<\/p>\n<div class=\"tldr\">\n<h2 id=\"Tldr\" class=\"adn_sommaire\">Tl;dr<\/h2>\n<ul>\n<li>Un outil d\u00e9sactive Microsoft Defender via une fausse inscription.<\/li>\n<li>Le projet a \u00e9t\u00e9 supprim\u00e9 apr\u00e8s une requ\u00eate DMCA.<\/li>\n<li>Microsoft d\u00e9tecte d\u00e9sormais Defendnot comme un trojan.<\/li>\n<\/ul>\n<\/div>\n<h2 id=\"Un-outil-de-recherche-qui-met-a-nu-Microsoft-Defender\" class=\"adn_sommaire\">Un outil de recherche qui met \u00e0 nu Microsoft Defender<\/h2>\n<p>La cybers\u00e9curit\u00e9 sur les machines Windows conna\u00eet parfois des failles surprenantes. C\u2019est pr\u00e9cis\u00e9ment ce qu\u2019a d\u00e9montr\u00e9 le chercheur en s\u00e9curit\u00e9 <em>es3n1n<\/em> avec la cr\u00e9ation d\u2019un outil baptis\u00e9 <strong>Defendnot<\/strong>. Ce logiciel parvient \u00e0 d\u00e9sactiver automatiquement <a href=\"https:\/\/www.begeek.fr\/windows-defender-lantivirus-va-mener-vie-dure-aux-scarewares-262376\"><em>Microsoft Defender<\/em><\/a>, le programme de protection natif de Windows, en le trompant gr\u00e2ce \u00e0 l\u2019enregistrement d\u2019un faux antivirus. R\u00e9sultat : l\u2019ordinateur se retrouve sans aucune d\u00e9fense active face aux menaces potentielles.<\/p>\n<p>Mais comment s\u2019y prend cet outil pour abuser ainsi d\u2019un syst\u00e8me r\u00e9put\u00e9 robuste\u202f? Defendnot exploite une API non document\u00e9e du <strong>Windows Security Center (WSC)<\/strong>, un composant essentiel de la s\u00e9curit\u00e9 sous Windows. Cette API, identique \u00e0 celle utilis\u00e9e par les v\u00e9ritables antivirus, permet \u00e0 Defendnot de s\u2019annoncer comme un programme de s\u00e9curit\u00e9 valide aupr\u00e8s du syst\u00e8me, m\u00eame si aucun antivirus r\u00e9el n\u2019est install\u00e9. La cons\u00e9quence directe\u202f: <a href=\"https:\/\/www.begeek.fr\/windows-12-lessentiel-des-rumeurs-408290\">Windows<\/a> d\u00e9sactive alors Defender afin d\u2019\u00e9viter tout conflit entre deux logiciels de s\u00e9curit\u00e9 concurrents.<\/p>\n<p>Pour compl\u00e9ter son arsenal, Defendnot propose aussi un module permettant de personnaliser le nom du faux antivirus et assure un lancement automatique \u00e0 chaque d\u00e9marrage via le planificateur de t\u00e2ches. Un d\u00e9tail technique retient l\u2019attention\u202f: l\u2019outil injecte une DLL factice dans le processus syst\u00e8me \u00ab\u202f<em>Taskmgr.exe<\/em>\u202f\u00bb, l\u00e9gitimement sign\u00e9 par Microsoft, renfor\u00e7ant ainsi sa cr\u00e9dibilit\u00e9 aupr\u00e8s du syst\u00e8me.<\/p>\n<h2 id=\"Une-popularite-ephemere-et-des-reactions-rapides\" class=\"adn_sommaire\">Une popularit\u00e9 \u00e9ph\u00e9m\u00e8re et des r\u00e9actions rapides<\/h2>\n<p>Le projet n\u2019a pas tard\u00e9 \u00e0 susciter l\u2019int\u00e9r\u00eat : apr\u00e8s sa publication, il a rapidement engrang\u00e9 pr\u00e8s de 1 500 \u00e9toiles sur GitHub. Toutefois, confront\u00e9 \u00e0 une demande de retrait DMCA d\u00e9pos\u00e9e par l\u2019\u00e9diteur d\u2019un antivirus tiers \u2014 dont le code avait servi d\u2019inspiration au pr\u00e9c\u00e9dent projet \u00ab\u202fno-defender\u202f\u00bb \u2014, <em>es3n1n<\/em> a pr\u00e9f\u00e9r\u00e9 effacer toutes traces de Defendnot en ligne.<\/p>\n<p>\u00c0 noter que, tirant les le\u00e7ons du pass\u00e9, Defendnot s\u2019affranchissait cette fois-ci de toute violation potentielle en d\u00e9veloppant ses propres modules depuis z\u00e9ro. Malgr\u00e9 tout, cela n\u2019aura pas suffi \u00e0 \u00e9viter la pol\u00e9mique.<\/p>\n<h2 id=\"Mieux-comprendre-les-risques-et-sen-premunir\" class=\"adn_sommaire\">Mieux comprendre les risques et s\u2019en pr\u00e9munir<\/h2>\n<p>Aujourd\u2019hui, les outils tels que Defendnot montrent combien certaines fonctionnalit\u00e9s syst\u00e8me peuvent se retourner contre elles-m\u00eames. N\u00e9anmoins, l\u2019impact direct reste limit\u00e9\u202f: Microsoft Defender d\u00e9tecte d\u00e9j\u00e0 cet utilitaire comme un <strong>trojan<\/strong>, gr\u00e2ce \u00e0 ses algorithmes fond\u00e9s sur l\u2019apprentissage automatique.<\/p>\n<p>Pour les utilisateurs souhaitant maximiser leur protection sous Windows, quelques pr\u00e9cautions s\u2019imposent :<\/p>\n<ul>\n<li>Miser sur des suites antivirus reconnues pour renforcer la s\u00e9curit\u00e9 globale.<\/li>\n<li>Conserver activ\u00e9 Microsoft Defender pour b\u00e9n\u00e9ficier d\u2019une protection compl\u00e9mentaire.<\/li>\n<li>S\u2019assurer que tous les logiciels restent r\u00e9guli\u00e8rement mis \u00e0 jour.<\/li>\n<\/ul>\n<p>Cette affaire rappelle que m\u00eame les solutions int\u00e9gr\u00e9es ne sont jamais infaillibles et qu\u2019une vigilance constante demeure la meilleure parade face aux menaces num\u00e9riques.<\/p>\n<\/div>\n[ad_2]\n<br \/><a href=\"https:\/\/www.begeek.fr\/un-nouveau-cheval-de-troie-parvient-a-desactiver-lantivirus-integre-de-windows-415578\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Un nouveau cheval de Troie baptis\u00e9 Defendnot inqui\u00e8te les experts en cybers\u00e9curit\u00e9. Capable de forcer le syst\u00e8me Windows \u00e0 d\u00e9sactiver sa protection antivirus int\u00e9gr\u00e9e, ce malware expose les ordinateurs \u00e0 des attaques et infections multiples. Tl;dr Un outil d\u00e9sactive Microsoft Defender via une fausse inscription. Le projet a \u00e9t\u00e9 supprim\u00e9 apr\u00e8s une requ\u00eate DMCA. &hellip;<\/p>\n","protected":false},"author":1,"featured_media":97137,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"0","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[16,335,19,349,239],"tags":[],"class_list":["post-99919","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-high-tech","category-tie-games","category-mode","category-tech-net","category-web"],"jetpack_featured_media_url":"https:\/\/tunimedia.tn\/fr\/wp-content\/uploads\/2025\/04\/systeme-microsoft-windows.jpg","jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/99919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/comments?post=99919"}],"version-history":[{"count":0,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/99919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media\/97137"}],"wp:attachment":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media?parent=99919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/categories?post=99919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/tags?post=99919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}