Complete Control 공격으로부터 방어하기 위해 Windows 업데이트

맬웨어 공격에 취약한 Windows 사용자

Windows 사용자는 다시 한 번 맬웨어 공격에 취약합니다.

이제 드라이버 취약점이 확대되었습니다.

우리로 이미보고, 이번달 초 사이버 보안 회사 인 Eclypsium은 대부분의 하드웨어 제조업체에 맬웨어가 사용자 수준에서 커널 권한을 얻을 수있는 결함이 있음을 밝혔습니다.


Windows 10에서 위협을 차단하는 최고의 맬웨어 방지 도구를 찾고 계십니까? 이 기사에서 최고의 선택을 확인하십시오.


즉, 펌웨어 및 하드웨어에 직접 액세스 할 수 있습니다.

이제 Intel 및 NVIDIA와 같은 BIOS 공급 업체를 위협 한 Complete Control 공격은 7, 8, 8.1 및 Windows 10을 포함한 모든 최신 버전의 Windows에 영향을 미칩니다.

발견 당시 Microsoft는 위협이 OS에 대한 실제 위험이 아니라고 말했습니다. Windows Defender 결함을 기반으로 모든 공격을 중지 할 수 있습니다.

그러나이 기술 대기업은 최신 Windows 패치 만 보호 기능을 제공한다는 사실을 언급하는 것을 잊었습니다. 따라서 최신 상태가 아닌 Windows 사용자는 공격에 취약합니다.

이를 방지하기 위해 Microsoft는 다음을 통해 취약성을 나타내는 모든 드라이버를 블랙리스트에 추가하려고합니다. HVCI (Hypervisor-enforced Code Integrity)이지만 모든 사람이 문제를 해결할 수는 없습니다.

HVCI는 7을 실행하는 장치에서만 지원됩니다. Gen Intel CPU 이상. 다시 말하지만, 이전 드라이버를 사용하는 사용자는 영향을받는 드라이버를 수동으로 제거해야합니다. 그렇지 않으면 오류가 발생할 수 있습니다.


항상 바이러스 백신 솔루션으로 데이터를 보호하십시오. 이 기사를 확인하여 오늘 사용 가능한 최고의 제품을 찾으십시오.


해커 사용 시스템에 액세스하기위한 NanoCore RAT

이제 공격자들은 취약점을 악용 할 수있는 방법과 NanoCore RAT라는 RAT (Remote Access Trojan)가 숨어 있습니다.

다행히도, LMNTRX Labs의 보안 연구원은 이미이 문제를 다루었으며 공유 RAT를 감지하는 방법 :

  • T1064 – 스크립팅 : 스크립팅은 일반적으로 시스템 관리자가 일상적인 작업을 수행하는 데 사용됩니다. PowerShell 또는 Wscript와 같은 합법적 인 스크립팅 프로그램의 비정상적인 실행은 의심스러운 동작을 나타낼 수 있습니다. Office 파일에서 매크로 코드를 확인하면 공격자가 사용하는 스크립팅을 식별하는 데 도움이 될 수 있습니다. cmd.exe의 인스턴스를 생성하는 winword.exe와 같은 Office 프로세스 또는 wscript.exe 및 powershell.exe와 같은 스크립트 응용 프로그램은 악성 활동을 나타낼 수 있습니다.
  • T1060 – 레지스트리 실행 키 / 시작 폴더 : 알려진 소프트웨어 또는 패치주기와 관련이없는 실행 키에 대한 변경 사항에 대해 레지스트리를 모니터링하고 추가 또는 변경 사항에 대한 시작 폴더를 모니터링하면 맬웨어를 탐지하는 데 도움이 될 수 있습니다. 시작시 실행되는 의심스러운 프로그램은 기록 데이터와 비교할 때 이전에 볼 수 없었던 이상치 프로세스로 나타날 수 있습니다. 이러한 중요한 위치를 모니터링하고 의심스러운 변경 또는 추가에 대한 경고를 발생시키는 LMNTRIX Respond와 같은 솔루션은 이러한 동작을 감지하는 데 도움이 될 수 있습니다.
  • T1193 – 스피어 피싱 첨부 파일 : LMNTRIX Detect와 같은 네트워크 침입 감지 시스템을 사용하여 악성 첨부 파일이 전송중인 스피어 피싱을 감지 할 수 있습니다. LMNTRIX Detect의 경우 내장 된 기폭 실은 시그니처가 아닌 행동을 기반으로 악성 첨부 파일을 탐지 할 수 있습니다. 이는 시그니처 기반 탐지가 종종 페이로드를 자주 변경하고 업데이트하는 공격자로부터 보호하지 못하므로 매우 중요합니다.

모든 드라이버와 Windows를 최신 버전으로 업데이트하여 안전을 유지하십시오.

방법을 모르시면 준비했습니다. 안내자 오래된 드라이버를 업데이트하는 데 도움이됩니다.

또한 읽으십시오 :

  • TrickBot 맬웨어 캠페인은 Office 365 암호를 쫓습니다.
  • Microsoft는 Astaroth 맬웨어 캠페인이 자격 증명을 추구한다고 경고합니다.
  • 해커는 새 패키지에 오래된 맬웨어를 사용하여 Windows 10 PC를 공격합니다.
드라이버 오류 코드 32가 보이십니까? 간단한 4 단계로 해결

드라이버 오류 코드 32가 보이십니까? 간단한 4 단계로 해결Windows 수정손상된 드라이버

드라이버 오류 코드 32는 필수 시스템 드라이버의 문제를 나타냅니다.가장 빠른 방법은 이러한 소프트웨어가 최신 상태인지 확인하는 것입니다.소프트웨어 관련 문제를 해결하는 데 의심이가는 경우 기술 자습서 확실히 도움이 될 것입니다.에서 오류 허브, Windows 10 문제를 해결하는 데 도움이되는 올바른 가이드가 있습니다.드라이버를 업데이트하여 PC를 ...

더 읽어보기
경고: 포맷하면이 디스크의 모든 데이터가 지워짐 [수정 됨]

경고: 포맷하면이 디스크의 모든 데이터가 지워짐 [수정 됨]손상된 드라이버

당신은 얻을 때 올바른 장소에 왔습니다 경고: 포맷하면이 디스크의 모든 데이터가 지워집니다..Windows 기본 제공 복구 도구가 차이가없는 경우 가장 좋은 방법은 다음을 사용하는 것입니다. Ashampoo Win Optimizer 드라이브를 스캔합니다.유사한 솔루션의 경우 당사의 손상된 드라이버 섹션 너무.당신은 또한 이것으로 곧장 향할 수 있습니다...

더 읽어보기
FIX: 드라이버 PNP Watchdog 오류

FIX: 드라이버 PNP Watchdog 오류Bsod 오류 코드손상된 드라이버

Windows 업데이트를 수행하고 PC가 오류를 표시하기 시작하는 것은 예상했던 것과 다릅니다. BSoD는 일반적으로 데이터 손실을 유발하기 때문에 최악입니다.드라이버 PNP Watchdog 메시지와 함께 죽음의 블루 스크린이 Windows 업데이트 중에 발생할 수 있습니다. 그렇기 때문에 Windows 업데이트 문제 해결사를 사용하는 것이 좋습니다....

더 읽어보기