研究者がWindows10UACマルウェア情報をリリース

Windows 10は、他の優れた機能の中でも特にセキュリティを強化するオペレーティングシステムです。 ただし、新しい脆弱性が発見されたため、改善されたセキュリティ機能は完全ではなく、オペレーティングシステムをマルウェア攻撃にさらす可能性があります。

皮肉なことに、この問題はWindowsユーザーアカウント制御(UAC)に関係しています。これは、Windowsが不要なソフトウェアをブロックし、 マルウェア.

セキュリティ研究者のMattNelsonとMattGraeberが欠陥を発見し、最終的にWebサイトでそれを知らせました。 Enigmaox3. 攻撃者が処理したWindows10のSilentCleanupを使用して、マルウェアがUACゲートをすり抜けてコンピューターに侵入する方法について詳しく説明します。

Matt Graeber(@mattifestation)と私は最近Windows 10を掘り下げて、かなり ユーザーアカウント制御をバイパスする興味深い方法(UACに慣れていない場合は、 それについての詳細 ここに). 現在、いくつかのパブリックUACバイパス手法があり、そのほとんどは、DLLハイジャックを利用するためにIFileOperationCOMオブジェクトまたはWUSA抽出を使用した特権ファイルコピーを必要とします。 あなたはいくつかの公共のバイパスを掘り下げることができます ここに (by @ hfiref0x)。 この投稿で取り上げる手法は他の方法とは異なり、特権ファイルのコピーやコードインジェクションに依存しないため、便利な代替手段を提供します。

セキュリティ研究者は、コンピュータの所有者が管理者アカウントを次の目的で使用しないことを推奨する傾向があります。 より多くの攻撃の可能性にさらされるため、毎日のコンピュータの使用ですが、これは問題ではありません よろしく。 分かりますか、 UAC また、Windows 10のSilentCleanupプロセスは最高レベルの電力で実行されるため、使用しているアカウントは関係ありません。

GraeberとNelsonは、この問題をMicrosoftに報告したと述べたが、同社はセキュリティ上の問題ではないと回答した。 どうやら、マイクロソフトにとってUACはセキュリティ対策ではないため、会社が問題をセキュリティ対策と見なしていないのはなぜですか。

マイクロソフトはブラフをしている、または研究者は間違っている。 ただし、現時点で確実なのは、UACの修正が公開されているため、UACの修正をリリースするしかないということです。

チェックアウトする必要のある関連記事:

Windows10アニバーサリーアップデートISOは8月2日に到着します

5つ以上の最高のアンチキーロガーソフトウェア[Windows10&Mac]

5つ以上の最高のアンチキーロガーソフトウェア[Windows10&Mac]マルウェアアンチキーロガー

ESET Internet Securityは、インターネットを使用して購入、仕事、コミュニケーション、銀行業務、ショッピングを行う際にプライバシーを心配している現代のユーザーに最適です。 この用途の広いソフトウェアは、Windows、Android、Mac、およびLinuxデバイスを保護します。 プライバシーを最優先事項として、ESET Internet Securityは、オンライン決済...

続きを読む
C2にYouTubeチャンネルを使用することで、Astarothはより強力になります

C2にYouTubeチャンネルを使用することで、Astarothはより強力になりますマルウェアサイバーセキュリティ

Astarothは、配信を電子メールキャンペーンに依存しており、ファイルレスで実行されますが、3つの新しいメジャーアップデートも取得しました。そのうちの1つは、C2用のYouTubeチャンネルの新しい使用法です。これは、一般的に使用されるポートで一般的に使用されるサービスを活用することにより、検出を回避するのに役立ちます。コンピュータのセキュリティに夢中になっていることが最も重要な瞬間です。...

続きを読む
警告:SquirtDangerマルウェアはスクリーンショットを撮り、パスワードを盗みます

警告:SquirtDangerマルウェアはスクリーンショットを撮り、パスワードを盗みますマルウェアサイバーセキュリティ

Palo Alto Networks Unit 42の研究者は、暗号通貨とオンラインウォレットをターゲットとする新しい通貨スティーラーを発見しました。 ハッカーはアクションのスクリーンショットを撮ることができ、 パスワードを盗む、ファイルをダウンロードし、ComboJackマルウェアファミリーの新しいマルウェアを介して暗号通貨ウォレットのコンテンツを盗みます。暗号通貨 人気と価値が高まってい...

続きを読む