Pesquisadores divulgam informações de malware do Windows 10 UAC

O Windows 10 é um sistema operacional que oferece maior segurança, entre outras coisas interessantes. No entanto, os recursos de segurança aprimorados não são perfeitos, pois uma nova vulnerabilidade foi encontrada e pode abrir o sistema operacional a ataques de malware.

Ironicamente, o problema tem a ver com os controles de conta de usuário (UAC) do Windows, algo projetado para ajudar o Windows a bloquear software indesejado e malware.

Os pesquisadores de segurança, Matt Nelson e Matt Graeber, foram os que descobriram a falha e, por fim, a divulgaram por meio do site, Enigmaox3. Ele detalha como o SilentCleanup do Windows 10 processado pode ser usado por invasores para permitir que o malware passe pela porta do UAC e entre no seu computador.

Matt Graeber (@mattifestation) e eu recentemente exploramos o Windows 10 e descobrimos um método interessante de contornar o controle de conta de usuário (se você não estiver familiarizado com o UAC, pode ler mais sobre isso aqui). Atualmente, existem algumas técnicas de desvio de UAC públicas, a maioria das quais requer uma cópia de arquivo privilegiada usando o objeto COM IFileOperation ou extração WUSA para tirar proveito de um sequestro de DLL. Você pode explorar alguns dos desvios públicos 

aqui (por @ hfiref0x). A técnica abordada nesta postagem difere dos outros métodos e fornece uma alternativa útil, pois não depende de uma cópia de arquivo privilegiada ou de qualquer injeção de código.

Os pesquisadores de segurança tendem a recomendar que os proprietários de computador nunca usem sua conta de administrador para uso diário do computador, uma vez que os abre para a possibilidade de mais ataques, mas não importa neste respeito. Você vê, UAC e o processo SilentCleanup do Windows 10, é executado com o nível mais alto de poder, então não importa qual conta você está usando.

Graeber e Nelson disseram que relataram o problema à Microsoft, mas a empresa respondeu dizendo que não é um problema de segurança. Aparentemente, o UAC, para a Microsoft, não é uma medida de segurança, por isso a empresa não vê o problema como uma medida de segurança.

A Microsoft está blefando ou os pesquisadores estão errados. No entanto, o que é certo agora é que a empresa não tem escolha a não ser lançar uma correção para o UAC, porque agora está aberto para todo o público ver.

HISTÓRIAS RELACIONADAS QUE VOCÊ PRECISA VERIFICAR:

A atualização ISO do aniversário do Windows 10 chegará em 2 de agosto

Astaroth se torna mais poderoso, usando canais do YouTube para C2

Astaroth se torna mais poderoso, usando canais do YouTube para C2MalwareCíber Segurança

Astaroth ainda depende de campanhas de e-mail para distribuição e tem uma execução sem arquivo, mas também ganhou três novas atualizações importantes.Um deles é o novo uso de canais do YouTube para...

Consulte Mais informação
Aviso: o malware SquirtDanger faz capturas de tela e rouba suas senhas

Aviso: o malware SquirtDanger faz capturas de tela e rouba suas senhasMalwareCíber Segurança

Os pesquisadores da Unidade 42 da Palo Alto Networks descobriram um novo ladrão de moedas que tem como alvo criptomoedas e carteiras online. Os hackers podem fazer capturas de tela de ação e roubar...

Consulte Mais informação
Como evitar ataques de malware de atualizações falsas do Adobe Flash

Como evitar ataques de malware de atualizações falsas do Adobe FlashMalwareCíber Segurança

As atualizações falsas do Adobe Flash podem produzir infecções por malware no seu PC, portanto, seja extremamente cauteloso.O software original chegou ao fim de sua vida útil, então você não recebe...

Consulte Mais informação