В начале 2000-х безопасность операционной системы Windows во многом зависела от антивирусного программного обеспечения сторонних производителей. В 2009 году Microsoft впервые представила программу Security Essentials как бесплатное антивирусное ПО для компьютеров на базе Windows. В последующие годы компания развила Security Essentials в мощный продукт, который даже превзошел лидеров антивирусной индустрии в тестах AV-TEST.
С выходом Windows 8 Microsoft заменила Security Essentials на Windows Defender. В Windows 10 Windows Defender стал универсальным брендом для нескольких продуктов безопасности, и теперь все компьютеры на базе Windows 10/11 поставляются с предустановленным антивирусом Windows Defender.
Недавно Microsoft опубликовала статью в блоге, в которой объяснила, как Microsoft Defender Antivirus защищает пользователей Windows 10 и Windows 11 от вредоносного ПО, такого как кейлоггеры и программы для снятия скриншотов (screen scrapers). Кейлоггеры могут записывать все нажатия клавиш, данные буфера обмена и скриншоты на ПК, а программы для снятия скриншотов могут делать снимки экрана и записывать видео с экрана вашего компьютера.
Microsoft отметила, что Microsoft Defender Antivirus использует искусственный интеллект (AI), машинное обучение (ML) и облачную систему Microsoft Intelligent Security Graph для блокировки вредоносных программ в течение миллисекунд после их обнаружения. Кроме того, Defender AV может анализировать поведение и дерево процессов, чтобы остановить атаки, не использующие файлы (fileless malware) и управляемые людьми атаки.
Вот как Windows Defender Antivirus защищает пользователей Windows 10 и Windows 11 от кейлоггеров:
- Когда компьютер включен, Windows использует Secure Boot, Trusted Boot и Measured Boot для проверки того, загружены ли ожидаемые компоненты прошивки, загрузчик, ядро, драйверы и антивирусное ПО. Это предотвращает вмешательство вредоносных программ в последовательность загрузки и попытки скомпрометировать компьютер ещё до запуска Microsoft Defender Antivirus.
- После запуска ПК Microsoft Defender Antivirus использует несколько механизмов обнаружения для блокировки вредоносного ПО при его обнаружении.
- Функция защиты от вмешательства (Tamper protection) предотвращает отключение или модификацию таких функций, как защита от вирусов и угроз, вредоносными программами.
- Microsoft Defender SmartScreen предотвращает загрузку вредоносных программ. Эта функция работает даже в том случае, если в Microsoft Defender Antivirus отключено сканирование в реальном времени.
- Для продвинутой безопасности Microsoft рекомендует использовать Microsoft Defender for Endpoint в дополнение к встроенному антивирусу Defender.
Вы можете узнать больше о функциях безопасности Windows 11 здесь. Благодаря многоуровневой защите, Windows Defender Antivirus обеспечивает надежную защиту от кейлоггеров и других угроз, демонстрируя приверженность Microsoft к безопасности пользователей.