연구원, Windows 10 UAC 맬웨어 정보 공개

Windows 10은 다른 멋진 기능 중에서도 향상된 보안을 제공하는 운영 체제입니다. 그러나 새로운 취약점이 발견되어 향상된 보안 기능은 완벽하지 않으며 운영 체제가 맬웨어 공격에 노출 될 수 있습니다.

아이러니하게도이 문제는 Windows가 원치 않는 소프트웨어를 차단하는 데 도움이되도록 설계된 Windows UAC (사용자 계정 컨트롤)와 관련이 있습니다. 악성 코드.

보안 연구원 인 Matt Nelson과 Matt Graeber가 결함을 발견하고 궁극적으로 웹 사이트를 통해 알려지게했습니다. Enigmaox3. 공격자가 Windows 10의 SilentCleanup 처리를 사용하여 맬웨어가 UAC 게이트를 통과하여 컴퓨터에 침입하도록 허용하는 방법을 자세히 설명합니다.

Matt Graeber (@mattifestation)와 저는 최근에 Windows 10을 파헤쳐 서 사용자 계정 컨트롤을 우회하는 흥미로운 방법 (UAC에 익숙하지 않은 경우 그것에 대해 더 여기). 현재 몇 가지 공용 UAC 우회 기술이 있으며, 대부분 DLL 하이 잭을 이용하려면 IFileOperation COM 개체 또는 WUSA 추출을 사용하는 권한있는 파일 복사가 필요합니다. 일부 공용 우회로를 파헤칠 수 있습니다. 여기 (by @ hfiref0x). 이 게시물에서 다루는 기술은 다른 방법과 다르며 권한있는 파일 복사 또는 코드 삽입에 의존하지 않기 때문에 유용한 대안을 제공합니다.

보안 연구원은 컴퓨터 소유자가 관리자 계정을 더 많은 공격의 가능성을 열어주기 때문에 매일 컴퓨터를 사용합니다. 관련. 알다시피 UAC Windows 10의 SilentCleanup 프로세스는 최고 수준의 성능으로 실행되므로 어떤 계정을 사용하는지는 중요하지 않습니다.

Graeber와 Nelson은이 문제를 Microsoft에보고했지만 회사는 보안 문제가 아니라고 응답했습니다. 분명히 UAC는 Microsoft에게 보안 수단이 아니므로 회사는 문제를 보안 수단으로 보지 않습니다.

마이크로 소프트가 허풍을 부리거나 연구자들이 틀렸다. 그러나 지금 당장 확실한 것은 UAC에 대한 수정 사항을 공개 할 수밖에 없다는 것입니다. 지금은 전체 대중이 볼 수 있도록 공개되어 있기 때문입니다.

확인해야 할 관련 이야기 :

Windows 10 1 주년 업데이트 ISO는 8 월 2 일에 도착합니다.

조심하십시오. Kraken 봇넷은 Defender를 쉽게 우회하여 암호화폐를 훔칠 수 있습니다.

조심하십시오. Kraken 봇넷은 Defender를 쉽게 우회하여 암호화폐를 훔칠 수 있습니다.악성 코드

당신이 안전하다고 생각했고 더 이상 사이버 위협을 고려할 필요가 없습니까?당신이 크라켄을 만나려고 할 때 사실과 다른 것은 없습니다.이 위험한 봇넷은 이제 쉽게 b모든 Windows Defender 검사를 통과합니다.그것은 할 수 있습니다 페이로드 다운로드 및 실행, 셸 명령 실행, 스크린샷 찍기.대부분의 사람들이 이미 알고 있듯이 Redmond에 기...

더 읽어보기
BitRAT 멀웨어는 Windows 키 검증 도구로 위장한 Defender를 우회합니다.

BitRAT 멀웨어는 Windows 키 검증 도구로 위장한 Defender를 우회합니다.악성 코드윈도우 10

인터넷에 액세스할 때 최우선 순위는 무엇입니까? 쇼핑이나 게임과 관련된 것이 무엇인지 짐작했다면 아직 거기에 도달하지 못한 것입니다.사실, 우리가 현재 살고 있는 이 끊임없이 변화하고 위험한 온라인 세상을 다룰 때 보안은 최우선 순위가 되어야 합니다.당신은 그것을 알고 싶을 수도 있습니다 보안 리서치 회사 ASEC가 발견한 Windows 제품 키 확인...

더 읽어보기
Malwarebytes와 함께 사용할 최고의 바이러스 백신 솔루션 5가지

Malwarebytes와 함께 사용할 최고의 바이러스 백신 솔루션 5가지악성 코드안티 바이러스

바이러스 백신과 함께 Malwarebytes를 사용하여 PC 보안 강화Malwarebytes와 함께 사용할 최상의 바이러스 백신을 찾는 것은 장치에 대한 최상의 전체 보호를 보장하는 데 필요합니다.이중 확인 솔루션인 Malwarebytes는 시간이 지남에 따라 맬웨어 탐지 측면에서 귀중한 피드백을 제공하는 것으로 입증되었습니다.맬웨어 및 전반적인 보안...

더 읽어보기