RobbinHood 공격을 차단하는 새로운 보안 코어 PC

How to effectively deal with bots on your site? The best protection against click fraud.
Windows OS 사용자

Microsoft는 사이버 보안 위협에 대한 강화 기능이 내장 된 새로운 종류의 장치 인 보안 코어 컴퓨터에 대한 자세한 정보를 제공했습니다.

회사는 요새화를 개발하고 있습니다 윈도우 10 OEM 파트너와 공동으로 PC. 다단계 시스템 보호를 제공하는 새로운 칩-클라우드 전략을 제시하고 있습니다.

RobbinHood 악성 코드 공격

보안 코어 PC에는 즉시 활성화 된 RobbinHood 악성 코드 (및 기타 위협)에 대한 방어 기능이 함께 제공됩니다.

이러한 위협으로 인해 컴퓨터 나 데이터에 액세스하지 못할 수 있습니다. 또한 공격자는이를 사용하여 시스템을 공개하기위한 전제 조건으로 특정 금액을 요청할 수 있습니다.

볼티모어 정부도 비슷한 사이버 보안 위반 해커들이 도시의 정보 기술 시스템의 일부를 점령 한 후 작년에.

일반적인 RobbinHood 공격에서 맬웨어는 운영 체제의 핵심. 거기에서 OS의 가장 낮은 수준의 가장 민감한 기능을 실행할 수 있습니다.

랜섬웨어에는 여러 파일이 포함되어 있으며 그 중 하나는 공격자에게 높은 커널 권한을 제공 할 수 있습니다. 이런 일이 발생하면 침입자는 커널 모드 드라이버 서명 및 유효성 검사를 비활성화 할 수 있습니다.

이러한 위반은 보안 기능이나 도구를 끄는 것과 같은 커널 수준 권한을 가진 악성 드라이버를로드하는 길을 열어줍니다.

이것이 Microsoft가 제안 커널 보호에 대한 다각적 인 접근 방식. 이 전략에는 PC의 칩, OS 및 클라우드에 사이버 보안을 구축하는 것이 포함됩니다.

커널 공격으로부터 보호

보안 코어 장치를 사용하면 HVCI (Hypervisor-Protected Code Integrity)가 커널에로드되는 각 드라이버를 확인합니다. RobbinHood 악성 코드가 커널에 서명되지 않은 드라이버를 도입하고 실행하기 어렵게 만듭니다.

보안 코어 PC는 기본 구성이 이미 설정된 상태에서 즉시 드라이버 제어를 제공하는 최신 하드웨어입니다. 드라이버 제어는 HVCI 및 WDAC (Windows Defender Application Control) 기술의 조합으로 제공됩니다.

instagram story viewer

또한 이러한 강화 된 장치에는 확인되지 않은 코드 실행에 대한 기본 제공 방어 기능이 있습니다.

마이크로 소프트는 곧 출시 될 윈도우 10 기능인 커널 데이터 보호 (KDP)에 대해서도 언급했다. 그 목적은 커널 메모리 및 데이터의 불법 조작을 방지하는 것입니다.

하드웨어 지원 보안이 합리적인 이유

다양한 유형의 랜섬웨어 Windows 10에서. 그러나 하드웨어 기반 방어는 OS에만 국한되지 않기 때문에 PC의 보안을 강화할 수 있습니다.

마찬가지로 모든 기술적 사이버 보안 기능을 마음대로 사용하더라도 올바른 하드웨어 프로필과 일치시키지 못할 수 있습니다.

또한 최적의 보호를 위해 BIOS 및 OS 설정을 올바르게 지정하는 것은 때때로 까다로울 수 있습니다.

지속적인 원격 코드 실행 (RCE) 사이버 보안 위협에 대해 보안 코어 장치가 어떻게 쌓이는 지 보는 것은 흥미로울 것입니다.

Teachs.ru
Mozilla는 최근에 침해 된 사이트에 대한 경고를 Firefox 브라우저에 통합합니다.

Mozilla는 최근에 침해 된 사이트에 대한 경고를 Firefox 브라우저에 통합합니다.인터넷 보안Mozilla사이버 보안

Firefox는 사용자가 방문하는 경우 경고를 시작한다고 발표했습니다. 침해 사이트. 이것은뿐만 아니라 더 안전한 브라우징 사용자가 인터넷에있는 동안 안전 문제를 더 잘 알 수 있도록합니다.Mozilla는 또한 사람들이 강력한 암호를 사용해야 할 필요성과 대부분의 사람들이하는 것보다 더 자주 암호를 변경해야 할 필요성을 더 많이 인식 할 수 있기를 바...

더 읽어보기
Microsoft는 수백만 개의 MS Office 암호 노출을 인정합니다.

Microsoft는 수백만 개의 MS Office 암호 노출을 인정합니다.마이크로 소프트 오피스Windows 10 뉴스사이버 보안

민감한 사용자 정보가 메모리 누수 Microsoft Office의 취약성.이 결함은 2018 년 11 월 Mimecast Research Labs에서 처음 발견되었습니다. 연구실에서는 탐지를 위해 표적 위협 방지 기술을 사용했습니다. 이스라엘에 본사를 둔 Mimecast는 심층 분석 ActiveX 컨트롤을 포함하여 수백만 개의 Microsoft Off...

더 읽어보기
주의: Fantom 랜섬웨어는 Windows Update처럼 보이지만 데이터를 파괴합니다.

주의: Fantom 랜섬웨어는 Windows Update처럼 보이지만 데이터를 파괴합니다.Windows 팁사이버 보안

Windows 10은 모두 업데이트에 관한 것입니다. 기본적으로 시스템을 제대로 실행할 수 없습니다. 업데이트 설치 여기 저기에. 그러나 Windows의 모든 측면과 마찬가지로 업데이트 다운로드시주의해야합니다. 업데이트 중 일부는 사용자가 생각하는 것과 다를 수 있기 때문입니다.최근 Kaspersky 경고 새로운 악성 소프트웨어에 대한 사용자 및 모든...

더 읽어보기
ig stories viewer