@LibreriasGandhi hice una compra en línea , duraron 3 semanas en entregar y entregaron en su sucursal GDL y no en el domicilio de mi entrega , pueden ayudarme?
🛡️Cuando Windows Defender deja de defender
Un investigador descubrió que Windows Defender puede ser secuestrado y deshabilitado mediante un ataque con enlaces simbólicos (symlink).
El hallazgo, publicado por Zero Salarium, muestra que con privilegios de administrador es posible manipular la ruta que Defender usa para ejecutar sus binarios.
Esto significa que un atacante dentro de la red no necesita evadir el antivirus: puede apagarlo o cargar DLL maliciosas en sus procesos confiables.
El truco aprovecha cómo Defender selecciona la carpeta con el número de versión más alto en ProgramData\Microsoft\Windows Defender\Platform\.
Si esa “nueva versión” apunta a un directorio controlado por el atacante, el servicio queda comprometido.
⚠️ ¿Cómo actúa?
Con mklink, el atacante crea un symlink con número de versión mayor.
Al reiniciar, Defender carga desde esa carpeta falsa.
Se puede inyectar código, borrar ejecutables o incluso impedir que el servicio arranque.
💡 Qué hacer:
1. Reforzar controles sobre cuentas con privilegios de administrador: cada admin comprometido es un camino directo al apagado de Defender.
2. Monitorear la carpeta Platform y detectar creación de symlinks sospechosos.
3. Complementar con EDRs y herramientas de integridad que validen rutas de ejecución críticas.