Мајкрософтова овлашћења све се више користе за ширење злонамјерног софтвера
Видео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Морамо се сложити да је Мицрософтов ПоверСхелл сјајан алат за ИТ професионалце који на својим машинама раде Виндовс, али чини се да га цибер криминалци сада користе за ширење злонамјерног софтвера.
Према Симантец-у, у природи постоји велики број злонамерних скрипти ПоверСхелл-а и чини се да ове претње брзо расту, посебно у случају компанија које користе оквир шкољке.
Сигурносна фирма тврди да се већина злонамјерних скрипти ПоверСхелл-а користи као преузимање. Када је преузимање завршено, код се извршава на зараженом рачунару и након тога се злонамјерни софтвер шири по целој мрежи.
Скрипте које се користе за уклањање сигурносне заштите
Симантец тврди да постоје три уобичајене породице злонамјерног софтвера који се шире путем ПоверСхелл скрипте: Тројан.Котвер, В97М.Довнлоадер и ЈС.Довнлоадер.
Симантец је рекао да смо „током последњих шест месеци блокирали просечно 466.028 порука е-поште са злонамерним ЈаваСцрипт-ом и тај тренд расте. Не користе све злонамерне ЈаваСцрипт датотеке да би преузеле датотеке ПоверСхелл, али приметили смо непрестано повећање употребе оквира."
Да ствар буде још гора, цибер криминалци сада стварају сложеније скрипте ПоверСхелл-а који функционишу у фазама, тако да ће уместо да директно заразе циљни рачунар, повезати га са другачијом скрипту која ће на крају покренути злонамерни софтвер. Чинећи то, злонамјерни софтвер заобилази одређена сигурносна рјешења и заштитне апликације, укључујући случајеве у којима се могу развити скрипте за деинсталирање неких сигурносних рјешења или чак крађу лозинки које се користе у мрежи.
Предлажемо вам да ажурирате свој безбедносни софтвер што је чешће могуће како би рачунар био безбедан. У исто време, увек треба да имате инсталирану најновију верзију програма ПоверСхелл.
Користите ли ПоверСхелл? Реците нам своја размишљања о безбедносним проблемима са којима долази ова апликација!
Мицрософт уклања 88% цитаделских ботнета, злонамјерног софтвера који је погодио више од 5 милиона људи
Ове недеље видели смо Мицрософт извештавање о завршетку операције Цитадел ботнет. За оне који нису упознати са темом, технолошки гигант покренуо је агресивну кампању заједно са челницима индустрије финансијских услуга, партнерима технолошке индустрије и самим ФБИ-ом како би срушио Цитадел-ове ботнете. Шта је Цитадел ботнет, можда се питате? …
Застарели прозори, односно верзије које још увек користе многе компаније, чинећи нападе злонамјерног софтвера неминовним
У недавном чланку обавестили смо вас да је диносаурус Виндовс КСП жив и да пуца, а управљало га је готово 11% светских рачунара. Исто важи и за њеног брата, Интернет Екплорер. Што је још горе, према недавној студији Дуо Сецурити, 25% компанија користи застареле верзије ИЕ-а, излажући се великим претњама због злонамјерног софтвера. Дуо…
Креатори Ваннацрија прети да ће пустити више злонамјерног софтвера на Виндовс 10
Схадов Брокерс је група за хакирање која је процурила наводне НСА-ове хакерске алате који су кориштени у прошлонедељном хаосу ВаннаЦрипт, омогућавајући злонамјерни софтвер у великој мјери. Будући подвизи ускоро треба да се продају? У посту о Стеемиту, Брокерски сенци задиркивали су да могу доћи до нових подвига ...