Au début des années 2000, la sécurité du système d’exploitation Windows dépendait en grande partie d’applications antivirus tierces. En 2009, Microsoft a lancé Security Essentials comme solution antivirus gratuite pour les PC Windows. Au cours des années suivantes, Microsoft a amélioré Security Essentials, le transformant en un produit formidable qui a fini par surpasser de nombreux leaders du secteur dans les classements de certification AV-TEST.
Avec la sortie de Windows 8, Microsoft a remplacé Security Essentials par Windows Defender. Dans Windows 10, Microsoft a rebaptisé Windows Defender en tant que solution complète englobant divers outils de sécurité, et désormais tous les appareils Windows 10 et Windows 11 sont équipés de l’antivirus Windows Defender préinstallé.
Récemment, Microsoft a partagé dans un article de blog des informations sur la manière dont Microsoft Defender Antivirus protège les utilisateurs de Windows 10 et Windows 11 contre les logiciels malveillants de type keylogger et screen scraper. Les logiciels malveillants de type keylogger sont capables d’enregistrer chaque frappe au clavier, les données du presse-papiers et de capturer des captures d’écran sur un PC, tandis que les screen scrapers peuvent prendre des captures d’écran et enregistrer des vidéos des activités du PC.
Microsoft a souligné que Microsoft Defender Antivirus utilise l’intelligence artificielle (IA), l’apprentissage automatique (ML) et le Microsoft Intelligent Security Graph basé sur le cloud pour bloquer efficacement les logiciels malveillants dans les millisecondes suivant leur détection. De plus, Defender AV peut analyser les processus et les comportements pour lutter contre les logiciels malveillants sans fichier et les attaques menées par des humains.
Voici comment Windows Defender Antivirus défend les utilisateurs de Windows 10 et Windows 11 contre les menaces des enregistreurs de frappe :
- Lors de la mise sous tension d’un PC, Windows utilise Secure Boot, Trusted Boot et Measured Boot pour confirmer que le micrologiciel, le chargeur de démarrage, le noyau, les pilotes et le logiciel anti-malware prévus sont chargés correctement. Ce mécanisme empêche les logiciels malveillants de s’infiltrer dans la séquence de démarrage et de compromettre le PC avant le démarrage de Microsoft Defender Antivirus.
- Une fois le PC opérationnel, Microsoft Defender Antivirus utilise plusieurs moteurs de détection pour identifier et bloquer les logiciels malveillants dès leur détection.
- La fonction de protection contre les falsifications garantit que les fonctionnalités vitales, telles que la détection de virus et de menaces, restent inchangées et ne peuvent pas être désactivées par des logiciels malveillants.
- Microsoft Defender SmartScreen agit pour empêcher les téléchargements de logiciels malveillants, même dans les cas où l’analyse en temps réel par Microsoft Defender Antivirus est désactivée.
- Pour des mesures de sécurité renforcées, Microsoft suggère d’utiliser Microsoft Defender for Endpoint avec l’antivirus Defender intégré.
Grâce à sa stratégie de sécurité multicouche, Windows Defender Antivirus offre une protection renforcée contre les enregistreurs de frappe et autres menaces de cybersécurité, soulignant ainsi l’engagement de Microsoft en faveur de la sécurité des utilisateurs.
Source : Microsoft
Laisser un commentaire