Microsoftin tehokuoria käytetään yhä enemmän haittaohjelmien levittämiseen
Video: Miten suojaudut poliisin ja rikollisten haittaohjelmilta 2024
Meidän on hyväksyttävä, että Microsoftin PowerShell on mahtava työkalu IT-ammattilaisille, jotka käyttävät Windowsia koneillaan, mutta näyttää siltä, että verkkorikolliset käyttävät sitä nyt haittaohjelmien levittämiseen.
Symantecin mukaan luonnossa on paljon haitallisia PowerShell-skriptejä, ja näyttää siltä, että nämä uhat kasvavat nopeasti, etenkin kuorikehystä käyttävien yritysten tapauksessa.
Turvayritys väittää, että kaikkein haitallisimpia PowerShell-skriptejä käytetään latauksina. Kun lataus on valmis, koodi suoritetaan tartunnan saaneessa tietokoneessa ja sen jälkeen haittaohjelma leviää koko verkkoon.
Komentosarjat, joita käytetään suojauksen poistamiseen
Symantec väittää, että PowerShell-skripteillä leviää kolme yleistä haittaohjelmaperhettä: Trojan.Kotver, W97M.Downloader ja JS.Downloader.
Symantec kertoi, että ”viimeisen kuuden kuukauden aikana olemme estäneet keskimäärin 466 028 sähköpostiviestiä, joissa on haitallista JavaScriptiä päivässä, ja tämä trendi kasvaa. Kaikki haitalliset JavaScript-tiedostot eivät käytä PowerShell-tiedostoa tiedostojen lataamiseen, mutta kehysten käyttö on kasvanut tasaisesti ”.
Vielä pahempaa, tietoverkkorikolliset luovat nyt monimutkaisempia PowerShell-skriptejä, jotka toimivat vaiheittain, joten sen sijaan, että tartuttaisi kohdetietokonetta suoraan, se linkittää sen tosiasialliseen skriptiin, joka lopulta käynnistää haittaohjelman. Tällä tavalla haittaohjelma ohittaa tietyt tietoturvaratkaisut ja suojaussovellukset, mukaan lukien tapaukset, joissa komentosarjoja voidaan kehittää poistamaan joitain tietoturvaratkaisuja tai jopa varastamaan verkossa käytettyjä salasanoja.
Suosittelemme päivittämään tietoturvaohjelmistosi mahdollisimman usein tietokoneesi turvallisuuden varmistamiseksi. Samanaikaisesti on aina oltava asennettuna viimeisin PowerShell-versio.
Käytätkö PowerShelliä? Kerro meille ajatuksiasi tämän sovelluksen mukana tulevista turvallisuuskysymyksistä!
Apple voittaa microsoftin, kun kuluttajat ostavat enemmän ipad pro -yksiköitä kuin pinta
Microsoft ei ole aivan laitteistoyritys, ja sen pyrkimykset hyvämaineisten laitteiden rakentamiseen ovat aina olleet kriittisiä. Sen pinta-tablettivalikoima on välttämätön Windows 10 -laitteiden käsitteen edistämiseksi, mutta myös Redmondin pyrkimyksissä puuttua Applen iPadiin. Kuten melkein aina tapahtuu, yrityksellä on kuitenkin…
Microsoftin laitteet ovat yhä suositumpia Yhdysvaltojen hallituksessa
Olemme jo kertoneet teille, että Venäjä aikoo luopua Windows-käyttöjärjestelmistä valtion PC-tietokoneissa, mikä ei ole suuri yllätys, koska Venäjä ei ole niin avoin ulkomaisille tekniikoille. Toisaalta Yhdysvaltojen hallitus tekee tiettävästi päinvastaisen asian. Tutkimusyrityksen Govinin tuoreissa raporteissa todetaan, että Windows-käyttöisen…
Windows 10 mobile build 10586.36 puuttuu yhä & t-käyttäjiltä
Microsoft julkaisi eilen kumulatiivisen päivityksen KB3124200, joka muuttaa versionumeron arvoon 10586.36, ja yritys julkaisi nyt saman rakenteen Windows 10 Mobile Insider Preview -ohjelmalle. Build 10586.36 on saatavana sekä nopeasti että hitaasti. Koska tämä on kumulatiivinen päivitys, se tuo järjestelmään joitain virhekorjauksia ja parannuksia, mutta Microsoft…