Neue Secure-Core-PCs zur Abwehr von RobbinHood-Angriffen

How to effectively deal with bots on your site? The best protection against click fraud.
Benutzer des Windows-Betriebssystems

Microsoft hat detaillierte Informationen über Secured-Core-Computer bereitgestellt – eine neue Klasse von Geräten mit integrierter Verstärkung gegen Cybersicherheitsbedrohungen.

Das Unternehmen entwickelt die befestigte Windows 10 PCs gemeinsam mit seinen OEM-Partnern. Es spricht eine neue Chip-to-Cloud-Strategie, die einen mehrstufigen Systemschutz bietet.

RobbinHood-Malware-Angriffe

Secured-Core-PCs sind standardmäßig mit Schutzmaßnahmen gegen die RobbinHood-Malware (und andere Bedrohungen) ausgestattet.

Eine solche Bedrohung kann Sie daran hindern, auf Ihren Computer oder Ihre Daten zuzugreifen. Außerdem kann ein Angreifer damit einen bestimmten Geldbetrag als Voraussetzung für die Freigabe Ihres Systems anfordern.

Die Regierung von Baltimore litt ähnlich Verletzung der Cybersicherheit letztes Jahr, nachdem Hacker einen Teil des Informationstechnologiesystems der Stadt beschlagnahmt hatten.

Bei einem typischen RobbinHood-Angriff zielt die Malware auf die. Ihres Betriebssystems Kernel. Von dort aus kann es die untersten und empfindlichsten Funktionen des Betriebssystems ausführen.

instagram story viewer

Die Ransomware enthält mehrere Dateien, von denen eine einem Angreifer erhöhte Kernel-Privilegien verleihen kann. Sobald dies geschieht, kann der Eindringling die Signierung und Validierung des Kernelmodus-Treibers deaktivieren.

Diese Verletzung ebnet den Weg für das Laden eines bösartigen Treibers mit Berechtigungen auf Kernel-Ebene wie dem Deaktivieren von Sicherheitsfunktionen oder -tools.

Deshalb ist Microsoft vorschlagen ein vielseitiger Ansatz zum Schutz des Kernels. Die Strategie würde darin bestehen, Cybersicherheit in den Chip, das Betriebssystem und die Cloud des PCs zu integrieren.

Schutz vor Kernel-Angriffen

Bei Geräten mit gesichertem Kern überprüft die Hypervisor-geschützte Codeintegrität (HVCI) jeden Treiber, der in den Kernel geladen wird. Es erschwert es RobbinHood-Malware, einen nicht signierten Treiber im Kernel einzuführen und auszuführen.

Secured-Core-PCs sind die neueste Hardware, um die Treibersteuerung sofort zu ermöglichen, wobei die Grundkonfiguration bereits festgelegt ist. Die Treibersteuerung wird durch eine Kombination aus HVCI- und Windows Defender Application Control (WDAC)-Technologien bereitgestellt.

Darüber hinaus verfügen diese verstärkten Geräte über integrierte Schutzmaßnahmen gegen die Ausführung von nicht überprüftem Code.

Microsoft sprach auch über Kernel Data Protection (KDP), eine kommende Windows 10-Funktion. Sein Zweck besteht darin, die illegale Manipulation von Kernelspeicher und Daten zu verhindern.

Warum hardwaregestützte Sicherheit sinnvoll ist

Es gibt mehrere Möglichkeiten, mit verschiedenen Arten von Ransomware unter Windows10. Sie können jedoch die Sicherheit Ihres PCs mit hardwaregestützten Abwehrmaßnahmen erhöhen, da diese nicht nur auf das Betriebssystem ausgerichtet sind.

Auch wenn Ihnen alle technischen Cybersicherheitsfunktionen zur Verfügung stehen, können Sie diese möglicherweise nicht mit dem richtigen Hardwareprofil abgleichen.

Außerdem kann es manchmal schwierig sein, die BIOS- und Betriebssystemeinstellungen für einen optimalen Schutz richtig zu machen.

Es wird interessant sein zu sehen, wie sich Secure-Core-Geräte gegen persistente Cybersicherheitsbedrohungen von Remote Code Execution (RCE) behaupten.

Teachs.ru
Spyware von Agent Tesla verbreitet sich über Microsoft Word-Dokumente

Spyware von Agent Tesla verbreitet sich über Microsoft Word-DokumenteMicrosoft Word ProblemeSpywareOnlinesicherheit

Agent Tesla-Malware wurde verbreitet über Microsoft Word Dokumente letztes Jahr, und jetzt kam es zurück, um uns zu verfolgen. Die neueste Variante der Spyware fordert die Opfer auf, auf ein blaues...

Weiterlesen
Microsoft Defender ATP fängt jetzt Android-Malware ab

Microsoft Defender ATP fängt jetzt Android-Malware abMicrosoft Windows VerteidigerAndroid ProblemeOnlinesicherheit

Microsoft Defender ATP für Android befindet sich jetzt in der öffentlichen Vorschau.Das Tool bietet Sicherheitsdienste für Android-Geräte.Haben Sie Probleme, die Sicherheit Ihres Windows 10-PCs zu ...

Weiterlesen
Das Windows Defender-Update behebt schwerwiegende Fehler bei der Remotecodeausführung

Das Windows Defender-Update behebt schwerwiegende Fehler bei der RemotecodeausführungWindows 7Onlinesicherheit

Wenn Windows Defender Ihr ist Haupt-Antivirus-Tool, stellen Sie sicher, dass Sie die neuesten Definitionsupdates (1.1.14700.5) auf Ihrem Computer ausführen. Microsoft hat gerade einen schwerwiegend...

Weiterlesen
ig stories viewer