ИТ-специалист, известный под псевдонимом NightmareEclipse, создал утилиту под названием BigDiskBuster, которая препятствует получению обновлений антивируса Microsoft Defender. По сообщениям The Register, программа блокирует процесс скачивания апдейтов, и без обновлений Defender становится уязвимым для новых угроз. Сам разработчик назвал свой инструмент «забавным», указав, что он «полностью блокирует обновление Defender», пока работает в фоновом режиме. В целом утилита может быть запущена в автозагрузке или через планировщик задач, что позволяет автоматически восстанавливать старую версию Defender после закрытия программы. Источник публикации подчёркивает, что это именно блокировка обновлений, а не удаление самого антивируса.

Официально NightmareEclipse заявляет, что BigDiskBuster работает на нынешних версиях Windows и якобы охватывает в основном Windows 11 и частично Windows 10, тогда как другие версии лишились поддержки. При этом автор отмечает, что утилита пока что носит прототипный характер и «немного глючна» и нуждается в доработке. По его словам, она не мешает работе ПК и в фоновом режиме дожидается попытки Defender подключиться к интернету за обновлениями, после чего создает в памяти файлов объёма, занимающего всё свободное место на диске, и далее удаляет их после завершения процесса обновления.

По сути, механизм работы BigDiskBuster заключается в том, что при попытке Defender обновиться программа создаёт файлы, которые занимают свободное место на системном носителе, а затем удаляет их. Описанный эффект приводит к прерыванию загрузки обновлений и, следовательно, к потере возможности антивируса получать новые базы и компоненты. В одном из документов NightmareEclipse также упомянул открытое исполняемое файл MRT.exe — это может блокировать обновления и элементы защиты.

Это действие рассматривается как акт мести: NightmareEclipse рассказывает о конфликте с Microsoft, который раньше пытался подать на него в суд за публикацию информации об уязвимостях Defender в сети. По данным источников, общество восприняло такие действия корпорации критически, и иск был отозван, однако злоумышленник, согласно публикациям, сохранил обиду и начал выпускать эксплойты для уязвимостей в Windows и сопутствующем ПО. В числе ноябрьских примеров упоминаются эксплойты RoguePlanet, LegacyHive, ShieldBreak и ShieldCrash, выпущенные им в разные месяцы 2026 года.

По информации The Register и сопутствующим материалам, утилита не является полноценной заменой обновлений Defender, а призвана мешать им в конкретный момент. В то же время автор отмечает, что многие уязвимости в коде Defender были ранее раскрыты и обсудлены, а сама корпорация позднее исправляла часть из них. В публикациях подчеркивается, что вопрос о реальной вредоносности BigDiskBuster остаётся открытым, поскольку заявленные результаты зависят от конкретной конфигурации системы и версии ОС.