Microsoft remove o WMIC e enfraquece ferramenta clássica usada por criminosos virtuais
Microsoft está dando um passo importante para endurecer o Windows ao remover a ferramenta WMIC das versões 24H2, 25H2 e dos novos builds beta do Windows 11. Usado há anos como um LOLBIN, o WMIC permitia que invasores desativassem antivírus, apagassem cópias de sombra e dificultassem a recuperação de ataques de ransomware.
Com a mudança, criminosos perdem uma ferramenta nativa e assinada pela Microsoft que ajudou a turbinar ataques por muito tempo. O WMI continua funcionando normalmente, e administradores de TI podem migrar para o PowerShell e outras soluções modernas.
O recado é claro: a Microsoft está priorizando a segurança em vez da conveniência legada, dificultando a vida de quem tenta esconder malware dentro do sistema.