REvil lunavara logib Windowsi automaatselt turvarežiimi

How to effectively deal with bots on your site? The best protection against click fraud.
  • Kui seade on REvil lunavara nakatunud, tagab taaskäivitamisel automaatne sisselogimine turvarežiimi.
  • Kui pahatahtlikus koodis on rakendatud viimased muudatused, pole kasutajal vaja midagi teha.
  • Parim kaitse seda tüüpi lunavara rünnakute eest on usaldusväärne viirusetõrje.
  • Aruanded näitavad, et enamik viirusetõrjevahendeid suudab REvil lunavara rünnakud tuvastada ka pärast muudatusi.
revil lunavara sunnitud taaskäivitama

Hiljutised turvauuringud näitasid, et REvil / Sodinokibi lunavara on täpsustanud oma rünnakutaktikat, et tagada juurdepääs ohvrite operatsioonisüsteemidele.

Rakendatud muudatused muudavad kasutaja süsteemi sisselogimisparooli ja sunnivad süsteemi taaskäivitama, et pahavara saaks faile krüptida. Mõjutada võivad nii vanemad kui ka uuemad Windowsi operatsioonisüsteemid.

Uuringu tulemused avaldas teadlane R3MRUN Twitteri konto.

Kuidas REvil lunavara sunnib turvarežiimi sisselogimist sundima?

Enne muudatust oleks lunavara seadme taaskäivitamiseks kasutanud käsurea argumenti -smode Ohutu režiim, kuid selleks oli vaja, et kasutaja sellele keskkonnale käsitsi juurde pääseks.

instagram story viewer

See on alatu ja uus küberrünnakumeetod, arvestades, et turvarežiim peaks olema... ohutu ja seda soovitatakse süsteemi turvavigastuste korral isegi pahavara puhastamiseks turvalise keskkonnana.

Veelgi enam, turvarežiimis ei katkestata protsesse turvatarkvara või serverid.

Kahtluste tekitamise vältimiseks on lunavara koodi mugavalt muudetud. Nüüd, kasutades argumenti -smode, muudab lunavara ka kasutaja parooli DTrump4ever, kuvatakse sõnumeid.

Sellest tulenevalt muutis pahatahtlik fail mõnda registrikirjet ja Windows taaskäivitub automaatselt uute mandaatidega.

Arvatakse, et kasutatud kood on järgmine:

[HKEY_LOCAL_MACHINE \ TARKVARA \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon
AutoAdminLogon = 1
DefaultUserName = [konto_nimi]
DefaultPassword = DTrump4ever

Teadlane tõi välja ka kaks VirusTotal'i allikat koos rünnaku modifitseeritud prooviga ja ilma. Kindlaim viis oma süsteemi sellise katse eest kaitsta on usaldusväärne viirusetõrje.

Hankige ESET Internet Security

ESET oli üks 70 turvatööriistast, mida REvil lunavara (muudetud või mitte) avastamiseks testiti; 59 lahendust tuvastas selle.

Nii et installige kindlasti usaldusväärne viirusetõrje ja lubage oma süsteemile reaalajas kaitse. Nagu alati, soovitame teil vältida kahtlasi veebisaite või -allikaid.

Teachs.ru
Hoidke Windows 10 varjukoopia turvalisena [lunavara]

Hoidke Windows 10 varjukoopia turvalisena [lunavara]Lunavara

Lunavara kustutab Windowsi varikoopiad sageli Microsofti vssadmin.exe programmi abil.Nüüd saate kasutada rakendust Raccine, et lõpetada kõik protsessid, mis üritavad varju köiteid kustutada.Ärge te...

Loe rohkem
Ettevaatust: Võltsitud Windows Update'i e-kirjad taime lunavara arvutisse

Ettevaatust: Võltsitud Windows Update'i e-kirjad taime lunavara arvutisseLunavaraWindows 10 Värskendused

Trustwave'i uuringud on avastanud Windows Update'i lunavara kelmuse. Trustwave'i meeskond on oma ajaveebi nõuetekohaselt värskendanud, et kasutajaid Windows Update'i võltsmeili eest hoiatada. Pettu...

Loe rohkem
Kaitske oma arvutit lunavara ja pahavara eest Windows Defenderi uue kontrollitud kaustade juurdepääsuga

Kaitske oma arvutit lunavara ja pahavara eest Windows Defenderi uue kontrollitud kaustade juurdepääsugaMicrosofti Windowsi KaitsjaLunavara

Windows Defender on üks levinumaid viirusetõrjeprogramme, kuna Microsoft ühendab selle oma opsüsteemidega. Defender on alates Windows 7 esmakordsest väljaandmisest drastiliselt paranenud. Windows D...

Loe rohkem
ig stories viewer