В Windows 10 найдена новая лазейка для хакеров

16.04.2019 6:18

В Windows 10 найдена новая лазейка для хакеров

Пятую за полгода уязвимость операционной системы обнаружили эксперты «Лаборатории Касперского».

В ОП Microsoft Windows10 найдена новая лазейка для хакеров, благодаря которой злоумышленники могут контролировать зараженное устройство, используя бэкдор —вредоносное ПО, написанное на «родном» Windows PowerShell. Цель вируса – ядро системы и последующий удаленный контроль системы.

Сценарий атаки сводится к следующему. На устройстве запускается файл .exe, устанавливается вредоносное ПО, подгружается бэкдор. Далее, используя уязвимость нулевого дня, задействуются легальные инструменты и атака началась – контроль перешел в чужие руки.

Специалисты отметили, что в этом случае прослеживаются сразу два тренда, отличающих сложные атаки АРТ-класса (Advanced Persistent Threats). Первый – задействованы эксплойты для повышения уровня привилегий на локальном устройстве, что обеспечивает успешное закрепление в системе. Второй – использование «родных» инструментов против системы, в этом случае PowerShell. Это позволяет обойти стандартную защиту.

Защитить ОП от хакеров могут технологии, анализирующие поведение и автоматически блокирующие эксплойты. Microsoft уже сообщила о выпуске соответствующего обновления.

Источник

Следующая новость
Предыдущая новость

Трамп после продления санкций против КНДР заявил, что безоговорочно доверяет Ким Чен Ыну Турция не намерена терпеть угрозы каких-либо стран - глава МИД в ответ Трампу В Калифорнии на 47-м году жизни скончалась горилла Коко, освоившая язык глухонемых Порошенко призвал заставить Россию понести ответственность за крушение MH17 Бывшего премьер-министра Пакистана заочно приговорили к 10 годам тюрьмы за коррупцию

Лента публикаций