В интернете появились сообщения о том, что встроенный антивирус Windows стал блокировать популярный open-source-инструмент Microsoft Activation Scripts (MAS). Официально это выглядит как часть борьбы с вредоносными подделками, однако некоторые пользователи утверждают, что оригинальный проект тоже попал под ограничения. Это вызвало обсуждения о причинах блокировок — от ложных срабатываний до возможного ужесточения политики Microsoft в отношении нелегальной активации своих продуктов.
Проект MAS, размещённый на GitHub командой Massgrave, позволяет активировать Windows и Office с помощью сценариев. Популярность MAS привлекла злоумышленников, которые использовали тайпсквоттинг для распространения вредоносных скриптов. В ответ Microsoft обновила сигнатуры Defender, пометив такие сценарии как угрозы FakeMas.
Пользователи сообщают, что при запуске оригинального скрипта Defender выдает предупреждение о Trojan:PowerShell/FakeMas.DA!MTB, а файл MAS_AIO.cmd помещается в карантин. Временное решение — переименование файлов или добавление папок в исключения. Некоторые считают это ложным срабатыванием, другие — следствием ужесточения контроля за нелегальной активацией, после того как Microsoft прекратила поддержку активации по телефону.
Отключение Defender позволяет запустить MAS, но снижает защиту системы, что создает риск для пользователей. Инцидент поднимает вопрос о балансе между кибербезопасностью и рисками чрезмерных блокировок. На момент публикации Microsoft не давала официальных комментариев по ситуации.