Hack Windows režīmā var piesaistīt uzbrucējus pret ļaunprātīgu programmatūru
Video: Все настройки компьютера в одной папке. God Mode или Режим Бога 2024
Apkārt notiek Windows hakeris, kas pazīstams kā Dieva režīms, un no pirmā acu uzmetiena varētu viegli tam noticēt, ka hakeri var pilnībā vadīt datoru. Tomēr tas tā nav, jo Dieva režīms tikai ļauj hakeriem komandēt vadības paneļa opcijas un iestatījumus.
Tas gan nenozīmē, ka Dieva režīma hakeri tomēr nav problēma: drošības pētnieki ir apgalvojuši, ka hakeru ir izmantojuši, lai izveidotu īpašu mapi, lai piekļūtu vadības panelim un visām tā funkcijām, ko varētu izmantot ļaunprātīga programmatūra.
Lai gan mēs iepriekš šo lietu neuztvērām pārāk nopietni, tas visu maina. Pēc Makafejas teiktā, Dieva režīma Lieldienu ola ir lieliska enerģijas lietotājiem, taču jāpatur prātā, ka uzbrucēji to var izmantot nožēlojamiem mērķiem.
Ja uzbrucējs īpašos mapē ievieto noteiktus failus, ļaunprātīga programmatūra, piemēram, Dynamer, kādu laiku var tikt neatklāta.
McAfee pētniekiem bija jāpasaka emuāra ieraksts:
“Tas lietotājiem ļauj izveidot īpaši nosauktu mapi, kas darbojas kā saīsne uz Windows iestatījumiem un īpašām mapēm, piemēram, vadības paneļiem, Mans dators vai printeru mape. Šis “Dieva režīms” var noderēt administratoriem, bet uzbrucēji tagad izmanto šo nedokumentēto funkciju ļaunajiem mērķiem. Failus, kas izvietoti vienā no šiem galvenā vadības paneļa saīsnēm, nav viegli piekļūt, izmantojot Windows Explorer, jo mapes neatveras tāpat kā citas mapes, bet gan novirza lietotāju. ”
Ja esat inficējies ar Dynamer, tiek izveidota reģistra atslēga, kas saglabāsies pat pēc vairākkārtējas atkārtotas palaišanas. Lietotājiem ir jāmeklē šādi, lai noteiktu, vai Dynamer noteikti ir viņu sistēmā:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
lsm = C: \ lietotāji \ admin \ AppData \ viesabonēšana \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B} lsm.exe
Lai vienreiz un uz visiem laikiem novērstu problēmu, rīkojieties šādi:
- Vispirms ir jāizbeidz ļaunprogrammatūra (izmantojot uzdevumu pārvaldnieku vai citus standarta rīkus).
- Pēc tam palaidiet šo speciāli izveidoto komandu no komandu uzvednes (cmd.exe):
rd “\\. \% appdata% \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B}” / S / Q
Šī microsoft vārdu kļūda var apiet jūsu aizsardzību pret pret ļaunprātīgu programmatūru
Pastāv kritiska kļūda, kas ietekmē Microsoft Office un kas ļaundabīgos kodus burtiski padara nekonstatējamus pret antimalware risinājumiem.
Windows aizstāvis veica darbības pret ļaunprātīgu programmatūru: lūk, kas jums jāzina
Kopš februāra vidus daudzi Windows 10 lietotāji ir saskārušies ar dīvainu Windows Defender ziņojumu, informējot viņus, ka antivīruss ir rīkojies pret ļaunprātīgu programmatūru. Vienīgā problēma ir tā, ka pēc rūpīgas meklēšanas sarakstā neviena ļaunprātīga programmatūra netiek parādīta. Rezultāti Windows Defender vēsturē apstiprina, ka skenēšana neko neatklāja, bet gan paziņojums…
Antivīrusu testi apstiprina, ka Windows aizstāvis piedāvā 100% aizsardzību pret ļaunprātīgu programmatūru
Pētījumu testi, kurus aprīlī un maijā veica AV-TESTS, apstiprināja, ka Windows Defender ir viens no labākajiem drošības risinājumiem.