Microsoft– ის PowerShell სულ უფრო ხშირად გამოიყენება მავნე პროგრამების გასავრცელებლად

ESET ანტივირუსი მოყვება უსაფრთხოების ყველა საშუალება, რაც შეიძლება დაგჭირდეთ თქვენი მონაცემების და კონფიდენციალურობის დასაცავად, მათ შორის:
  • ნულოვანი დღის მავნე პროგრამების დაცვა
  • ინტუიციური დაყენება და ინტერფეისი
  • მრავალ პლატფორმის მხარდაჭერა
  • საბანკო დონის დაშიფვრა
  • დაბალი სისტემური მოთხოვნები
  • მოწინავე საწინააღმდეგო მავნე პროგრამებისგან დაცვა

ანტივირუსული პროგრამა უნდა იყოს სწრაფი, ეფექტური და ხარჯების მომგებიანი, და ამ პროგრამას ყველაფერი აქვს.

ამაზე უნდა შევთანხმდეთ Microsoft– ის PowerShell არის გასაოცარი ინსტრუმენტი IT პროფესიონალებისთვის, რომლებიც Windows- ზე მუშაობენ თავიანთ აპარატებზე, მაგრამ, როგორც ჩანს, ახლა კიბერ კრიმინალები იყენებენ მას მავნე პროგრამების გასავრცელებლად.

Symantec– ის თანახმად, დიდი რაოდენობით არის მავნე PowerShell სკრიპტები ბუნებაში და ის როგორც ჩანს, ეს საფრთხეები სწრაფი ტემპით იზრდება, განსაკუთრებით იმ შემთხვევაში, თუ კომპანიები იყენებენ ჭურვს ჩარჩო

უსაფრთხოების ფირმა ირწმუნება, რომ ყველაზე მავნე PowerShell სკრიპტები გამოიყენება როგორც ჩამოტვირთვები. ჩამოტვირთვის დასრულების შემდეგ, კოდი ხორციელდება ინფიცირებულ კომპიუტერზე და ამის შემდეგ, მავნე პროგრამა ვრცელდება მთელ ქსელში.

სკრიპტები, რომლებიც გამოიყენება უსაფრთხოების დაცვის მოსაშორებლად

Symantec აცხადებს, რომ არსებობს სამი გავრცელებული მავნე პროგრამა, რომლებიც ვრცელდება PowerShell სკრიპტებით: Trojan. Kotver, W97M.Downloader და JS.Downloader.

Symantec– მა თქვა, რომ ”ბოლო ექვსი თვის განმავლობაში, ჩვენ დღეში საშუალოდ 466,028 ელ.წერილი ვბლოკავდით მავნე JavaScript– ით და ეს ტენდენცია იზრდება. ყველა მავნე JavaScript ფაილი არ იყენებს PowerShell ფაილების ჩამოსატვირთად, მაგრამ ჩვენ დავინახეთ ჩარჩოს გამოყენების სტაბილური ზრდა ”.

კიდევ უფრო უარესი რომ იყოს, კიბერ კრიმინალები ახლა ქმნიან უფრო რთულ PowerShell სკრიპტებს, რომლებიც ეტაპობრივად ფუნქციონირებს. პირდაპირ სამიზნე კომპიუტერის დაინფიცირებისას, ის მას სხვა სკრიპტთან დააკავშირებს, რომელიც საბოლოოდ დაიწყებს ოპერაციულ პროგრამას მავნე პროგრამა. ამით მავნე პროგრამა გვერდს უვლის უსაფრთხოების გარკვეულ პრობლემებსა და დაცვას, მათ შორის შემთხვევებს სადაც სკრიპტების შემუშავება შესაძლებელია უსაფრთხოების ზოგიერთი გადაწყვეტილების დეინსტალაციისთვის ან პაროლების მოსაპარად, რომლებიც გამოიყენება აქ ქსელი

ჩვენ გთავაზობთ, რომ რაც შეიძლება ხშირად განაახლოთ თქვენი უსაფრთხოების პროგრამული უზრუნველყოფა, რომ თქვენი კომპიუტერი დაცული იყოს. ამავე დროს, ყოველთვის უნდა გქონდეთ უახლესი ვერსია PowerShell დაინსტალირებული.

იყენებთ PowerShell- ს? გვითხარით თქვენი აზრები უსაფრთხოების საკითხებზე, რომლებსაც ახლავს ეს პროგრამა.

დაკავშირებული ისტორიები, რომ შეამოწმოთ:

  • შეკეთება: Microsoft Edge ინარჩუნებს გაყინვას
  • როგორ ამოიღოთ ჩაშენებული აპლიკაციები Windows 10 WIM- ფაილიდან Powershell- ით
  • PowerShell შეცვლის ბრძანების სტრიქონს File Explorer მენიუში
შესწორება: PowerShell Export-CSV ბილიკზე წვდომა უარყოფილია

შესწორება: PowerShell Export-CSV ბილიკზე წვდომა უარყოფილიაMicrosoft Power ShellPowershellვინდოუსი 11

წვდომის მისაღებად დაგჭირდებათ ადმინისტრაციული დონის ნებართვების მოპოვებაPowerShell-ის ზოგიერთ მომხმარებელს განუცდია, რომ უარი ეთქვა ბილიკზე Export-CSV cmdlet-ში შესვლის შემდეგ.ეს შეიძლება იყოს იმის...

Წაიკითხე მეტი
რა არის მოვლენის ID 4103 და როგორ სწრაფად გამოვასწოროთ იგი

რა არის მოვლენის ID 4103 და როგორ სწრაფად გამოვასწოროთ იგიMicrosoft Power Shellვინდოუსი 11ღონისძიების მაყურებელი

მოვლენა, რომელიც ჩნდება ბრძანების შესრულებისასღონისძიების ID 4103 არის მოვლენა, რომელიც აღირიცხება ბრძანების გამოძახებისას PowerShell-ის საშუალებით.ეს ხდება, თუ თქვენს კომპიუტერს აქვს შესრულების პო...

Წაიკითხე მეტი