Сегодня 12 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → microsoft defender

Microsoft Defender определяет текстовый файл с одной строкой как троянца

Штатное антивирусное решение Microsoft Defender, используемый в операционных системах Windows, считается достаточно надёжным, но и оно может чрезмерно усердствовать в процессе работы. Оказалось, что антивирус определяет текстовый файл всего с одной строкой как троянскую программу Trojan:Win32/Casdet!rfn.

 Источник изображения: Shutterstock

Источник изображения: Shutterstock

На эту особенность обратил внимание пользователь социальной сети X с ником yappy. Если ввести в блокноте фразу «This content is no longer available» (Этот контент больше недоступен) или «This content is no longer available!», и сохранить его в виде текстового файла на компьютере, то Microsoft Defender незамедлительно пометит его как троянскую программу и удалит с устройства, независимо от того, под каким именем файл был сохранён.

Заинтересовавшиеся подобным поведением антивируса пользователи изучили вопрос более детально и пришли к выводу, что причиной ложного срабатывания Microsoft Defender могла стать коллизия SHA-256. Они предполагают, что антивирус распознаёт обычный текстовый файл как вредоносный из-за того, что упомянутая фраза неоднократно использовалась злоумышленниками в различном вредоносном ПО.

 Источник изображения: X / yappy

Источник изображения: X / yappy

Вероятно, в скором времени Microsoft исправит ошибку, из-за которой антивирус распознаёт текстовый файл как троян. Что именно стало причиной такого поведения Microsoft Defender, пока неизвестно.

Microsoft Defender стал видеть угрозы в безвредных ссылках и файлах

На площадке Reddit появилась информация о том, что защитное ПО Microsoft Defender буквально вышло из-под контроля, отмечая как вредоносные вполне безобидные файлы и ссылки. Наличие неполадок подтвердили в Microsoft, специалисты которой уже занимаются устранением неполадок.

 Источник изображения: janeb13/pixabay.com

Источник изображения: janeb13/pixabay.com

Как сообщает портал Neowin, системные администраторы получают большое количество оповещений системы безопасности. В ленте Twitter-канала Microsoft 365 Status компания сообщила, что проблема действительно существует.

Речь идёт о баге, получившем кодовое имя DZ534539 на портале Microsoft 365 Admin Center. «Мы расследуем проблему с неправильной маркировкой легитимных URL в качестве вредоносных сервисом Microsoft Defender. Вдобавок в некоторых оповещениях не демонстрируется контент так, как ожидается. Дополнительные подробности можно найти по коду DZ534539 в центре администрирования», — сообщает Microsoft.

На Reddit проблема уже вызвала оживлённые обсуждения среди системных администраторов и других IT-специалистов. В одном из форумов пользователь с ником x-64 поделился подробностями, связанными со сбоем. Позже его информацию подтвердили другие комментаторы. Сообщается, что администраторы могут получать неожиданно большое число электронных писем о критических угрозах. В письмах сообщается о том, что была зарегистрирована попытка перехода по потенциально опасному URL. Также становится недоступной возможность просмотра деталей, связанных с оповещением, при переходе по представленным в письмах ссылкам.

Согласно последним сведениям, компания изучает телеметрию сервиса для локализации и устранения исходной причины и разработки плана восстановления нормальной работоспособности защитного решения. О сроках устранения проблемы Microsoft Defender не сообщается.


window-new
Soft
Hard
Тренды 🔥
Французские издатели подали в суд на Meta за обучение ИИ на их материалах 32 мин.
Северокорейских хакеров обвинили в публикации вредоносов в Google Play 33 мин.
Первый руководитель игрового направления Netflix покинул компанию после перехода в отдел генеративного ИИ 49 мин.
Microsoft добавила сочетание клавиш для быстрого запуска голосового чата с Copilot 3 ч.
Прибыль российского ИКТ-сектора за 2024 год выросла до 1,17 триллионов рублей 3 ч.
Electronic Arts добавила в новую Skate микротранзакции ещё до выхода игры в ранний доступ 4 ч.
Из раннего доступа Steam скоро выйдет Vivat Slovakia — экшен с открытым миром в духе GTA, но про Словакию в разгар «лихих девяностых» 6 ч.
Google инвестировала в одного из главных конкурентов OpenAI больше, чем считалось ранее 6 ч.
Naughty Dog вынесла урок из скандалов вокруг The Last of Us Part II — новые подробности Intergalactic: The Heretic Prophet 7 ч.
Google выпустила Gemma 3 — самую мощную модель ИИ для запуска на одной видеокарте 7 ч.
Видеокарты GeForce RTX 5090 теперь продаются в России по цене от 350 тыс. рублей с гарантией 2 мин.
Электромобили Rivian научились кое-где ездить полностью без рук водителя 17 мин.
Все продаваемые в России смартфоны и ноутбуки получат маркировку — так Минпромторг будет бороться с нелегальными поставками 22 мин.
Data4 развернёт малые модульные реакторы Westinghouse AP300 для питания ЦОД в Европе 2 ч.
Toyota придумала двухместный электромобиль FT-Me с солнечным питанием — им можно управлять без прав 3 ч.
Microsoft обвинили в мошенничестве с квантовым чипом на неоткрытых частицах, но компания готова защищать Majorana 1 3 ч.
Разработчик фотонного интерконнекта для ИИ-инфраструктур Celestial AI привлёк ещё $250 млн инвестиций 4 ч.
Altera представила малые FPGA семейства Agilex 3 для энергоэффективных систем 4 ч.
10+ Тбайт/с: Pure Storage представила высокопроизводительную All-Flash СХД FlashBlade//EXA для ИИ и НРС 4 ч.
VideoCardz узнали, когда Nvidia представит видеокарты GeForce RTX 5060 Ti и RTX 5060 5 ч.