Microsoft устранила баг запуска Defender for Endpoint в Windows Server

Microsoft устранила баг запуска Defender for Endpoint в Windows Server

Microsoft устранила баг запуска Defender for Endpoint в Windows Server

Microsoft наконец устранила известную ошибку, из-за которой пользователи Windows Server страдали несколько недель. Речь идёт о баге корпоративной платформы Microsoft Defender для конечной точки, мешавшем ей запускаться в отдельных системах.

Корпорация признала наличие проблемы ещё в ноябре. Тогда техногигант объяснил, что баг затрагивает инсталляции Windows Server Core, поскольку именно на таких устройствах Microsoft Defender для конечной точки (в прошлом — Microsoft Defender ATP) отказывался запускаться.

Также в Microsoft отметили, что с проблемой столкнулись владельцы устройств, на которых установлены версии операционной системы Windows Server 2019 и Windows Server 2022, а основной причиной такого поведения защитной системы стали обновления (Patch Tuesday), выпущенные в прошлом месяце.

Разработчики утверждают, что избавили пользователей от ошибки с выходом апдейта под номером KB5008223 в рамках декабрьского набора патчей. Обновления можно установить с помощью Windows Update или же скачать вручную из каталога Microsoft.

Напомним, что в начале месяца Microsoft Defender для конечной точки испугал системных администраторов ложноположительным срабатыванием на вредоносную программу Emotet. Судя по всему, баг появился после обновления под номером 1.353.1874.0.

А в ноябре Microsoft существенно усовершенствовала функциональность Defender for Endpoint, добавив ему защиту от шифровальщиков, основанную на искусственном интеллекте.

Мошенники запустили десятки фейковых сайтов Steam с раздачами

Целью новой фишинговой кампании, в рамках которой задействовано не менее 20 сайтов с поддельным дизайном Steam, является кража учётных записей пользователей игрового сервиса. Для приманки злоумышленники используют обещания подарочных карт и игровых скинов.

О кампании сообщили специалисты компании F6. Схема классическая: пользователей убеждают ввести логин и пароль от Steam на фишинговой копии оригинального сайта якобы для получения «приза».

Всего эксперты обнаружили около 20 подобных ресурсов. На шести из них предлагались подарочные карты номиналом до 50 долларов, на остальных — бесплатные скины для игр.

 

«В декабре 2025 года активно используются фейковые сайты Steam с новогодней тематикой, “зимними марафонами подарков” и акциями, приуроченными к годовщине платформы», — отметили в F6.

Ресурсы, размещённые в зоне .RU, уже заблокированы, однако кампания ориентирована не только на русскоязычную аудиторию — часть фишинговых сайтов работает на английском языке.

 

Фишинговые ссылки активно продвигаются на различных платформах, включая YouTube и TikTok, а также через мессенджеры. Широко применяется схема кросс-продвижения: например, ссылка с видеохостинга ведёт в телеграм-канал, где уже рекламируются мошеннические сайты.

 

Кроме того, специалисты выявили мошенническую копию платформы Twitch. Её используют для «раздачи» скинов с последующим перенаправлением пользователей на авторизацию через Steam. Чтобы избежать блокировок, злоумышленники применяют одноразовые ссылки.

Ранее Steam уже использовался для распространения вредоносных программ под видом игр. В феврале компания Valve удалила заражённую версию игры PirateFi. В июле аналогичный инцидент произошёл с игрой Chemia, а в октябре стало известно о массовом заражении пользователей через поддельную версию платформера BlockBasters, распространявшую криптодрейнер.

RSS: Новости на портале Anti-Malware.ru