Microsofti PowerShelli kasutatakse üha enam pahavara levitamiseks

ESET viirusetõrje kaasas on kõik turbetööriistad, mida teil võib kunagi vaja minna oma andmete ja privaatsuse kaitsmiseks, sealhulgas:
  • Nullpäevane pahavara kaitse
  • Intuitiivne seadistamine ja kasutajaliides
  • Mitme platvormi tugi
  • Pangataseme krüptimine
  • Madalad süsteeminõuded
  • Täiustatud pahavaratõrje

Viirusetõrjeprogramm peab olema kiire, tõhus ja tasuv ning sellel on kõik olemas.

Peame sellega nõustuma Microsofti PowerShell on vinge tööriist IT-spetsialistidele, kes kasutavad oma masinates Windowsi, kuid tundub, et küberkurjategijad kasutavad seda nüüd pahavara levitamiseks.

Symanteci andmetel on looduses ja seal ka palju pahatahtlikke PowerShelli skripte näib, et need ohud kasvavad kiiresti, eriti kestat kasutavate ettevõtete puhul raamistik.

Turvafirma väidab, et enamikku pahatahtlikke PowerShelli skripte kasutatakse allalaaditavatena. Kui allalaadimine on lõppenud, käivitatakse kood nakatunud arvutis ja seejärel levib pahavara kogu võrku.

Skriptid, mida kasutatakse turbekaitse eemaldamiseks

Symantec väidab, et PowerShelli skriptide kaudu levib kolm levinud pahavara perekonda: Trooja. Kotver, W97M. Allalaadija ja JS. allalaadija.

Symantec ütles, et „viimase kuue kuu jooksul oleme blokeerinud keskmiselt 466 028 pahatahtliku JavaScripti e-kirja päevas ja see trend kasvab. Kõiki pahatahtlikke JavaScripti faile ei kasutata PowerShell failide allalaadimiseks, kuid raamistiku kasutamine on pidevalt kasvanud ”.

Et asi veelgi hullem oleks, loovad küberkurjategijad nüüd keerukamaid PowerShelli skripte, mis toimivad järk-järgult, nii et selle asemel sihtarvuti otse nakatamisest, seob see selle tegelikult muu skriptiga, mis lõpuks käivitab pahavara. Seda tehes möödub pahavara teatud turbelahendustest ja kaitserakendustest, sealhulgas juhtumitest kus saab välja töötada skripte mõne turbelahenduse desinstallimiseks või isegi varastamiseks Windowsis kasutatavates paroolides võrku.

Soovitame arvuti turvalisuse tagamiseks värskendada oma turvatarkvara nii tihti kui võimalik. Samal ajal peaks teil olema alati uusim versioon PowerShell installitud.

Kas kasutate PowerShelli? Rääkige meile oma mõtetest selle rakenduse turvaküsimustest!

SEOTUD LUGUD KONTROLLIMISEKS:

  • Parandus: Microsoft Edge külmub pidevalt
  • Sisseehitatud rakenduste eemaldamine Windows 10 WIM-failist koos Powershelliga
  • PowerShell asendab menüüs Failihaldur käsuviiba
Get-Appxpackage'i juurdepääs on keelatud: kuidas seda kiiresti parandada

Get-Appxpackage'i juurdepääs on keelatud: kuidas seda kiiresti parandadaMicrosofti Power ShellWindows 11 Parandus

Selle vea lahendamiseks veenduge, et nõutav teenus töötaksSelle get-appxpackage'i käsitsemiseks keelatakse juurdepääs, lubage lihtsalt kausta asukohale õigused.AppX juurutusteenuse töötamise tagami...

Loe rohkem
Parandus: PowerShell Export-CSV juurdepääs teele on keelatud

Parandus: PowerShell Export-CSV juurdepääs teele on keelatudMicrosofti Power ShellPowershellWindows 11

Juurdepääsu saamiseks peate hankima administraatoritaseme õigusedMõned PowerShelli kasutajad on pärast käsku Export-CSV cmdleti sisenemist kogenud juurdepääsu teele keelatud.Põhjuseks võib olla see...

Loe rohkem
Mis on sündmuse ID 4103 ja kuidas seda kiiresti parandada?

Mis on sündmuse ID 4103 ja kuidas seda kiiresti parandada?Microsofti Power ShellWindows 11Sündmuste Vaataja

Sündmus, mis kuvatakse käsu täitmiselSündmuse ID 4103 on sündmus, mis logitakse, kui käsk käivitatakse PowerShelli kaudu.See juhtub siis, kui teie arvutis on täitmispoliitika piirangud, rikutud moo...

Loe rohkem