Антивирусы могут удалять системные файлы Windows

Антивирусы могут удалять системные файлы из-за уязвимости в системе обнаружения вирусов
ИБ-компания SafeBreach Labs обнаружила уязвимость, которая позволяет превратить EDR-продукты и антивирусы в вайперы, удаляющие системы файлы. Для этого потребуется создать на жёстком диске каталог-приманку.
В каталоге-приманке создаётся ссылка, похожая на символическую (симлинк) – например, C:\temp\Windows\System32\drivers и C:\Windows\System32\drivers. Также туда помещается вредоносный файл без указания дескриптора. После этого каталог-приманка удаляется, а во время перезагрузки антивирусное ПО стирает файлы, находящиеся в «целевом» каталоге.
Эта уязвимость обнаружена в Microsoft Defender, Microsoft Defender for Endpoint, Trend Micro Apex One, Avast и AVG.
Очень может быть. За два дня у меня собралось 32 вируса. Или спецом кто-то занес?
Учитывая падения общего уровня образования в так называемых "развитых" странах мы имеем такую ситуацию когда разработкой той же Windows занимаются неучи и маркетологи. В тоже время, рост количества продвинутых разработчиков в странах "третьего мира", не испытывающих теплых чувств к тем же США, гарантирует распространение вирусов, что не может не задевать простых пользователей. Переходите на Linux