O PowerShell da Microsoft está sendo cada vez mais usado para espalhar malware

How to effectively deal with bots on your site? The best protection against click fraud.
ESET Antivirus vem com todas as ferramentas de segurança de que você pode precisar para proteger seus dados e privacidade, incluindo:
  • Proteção contra malware de dia zero
  • Configuração intuitiva e IU
  • Suporte multiplataforma
  • Criptografia de nível bancário
  • Requisitos de sistema baixos
  • Proteção antimalware avançada

Um programa antivírus precisa ser rápido, eficiente e econômico, e este tem todos eles.

Temos que concordar que PowerShell da Microsoft é uma ferramenta incrível para profissionais de TI que executam o Windows em suas máquinas, mas parece que agora os criminosos cibernéticos a estão usando para espalhar malware.

De acordo com a Symantec, há um grande número de scripts maliciosos do PowerShell à solta e parece que essas ameaças estão crescendo em um ritmo acelerado, especialmente no caso de empresas que usam o shell estrutura.

A empresa de segurança afirma que a maioria dos scripts maliciosos do PowerShell estão sendo usados ​​como downloads. Uma vez finalizado o download, o código é executado no computador infectado e, em seguida, o malware se espalha por toda a rede.

instagram story viewer

Scripts usados ​​para remover a proteção de segurança

A Symantec afirma que existem três famílias de malware comuns que estão se espalhando por meio de scripts do PowerShell: Trojan. Kotver, W97M.Downloader e JS.Downloader.

A Symantec disse que “nos últimos seis meses, bloqueamos uma média de 466.028 e-mails com JavaScript malicioso por dia, e essa tendência está crescendo. Nem todos os arquivos JavaScript maliciosos usam PowerShell para baixar arquivos, mas vimos um aumento constante no uso da estrutura ”.

Para piorar ainda mais as coisas, os cibercriminosos agora estão criando scripts do PowerShell mais complexos que funcionam em estágios. de infectar o computador de destino diretamente, ele o vinculará a um script diferente que, eventualmente, iniciará o malware. Ao fazer isso, o malware está contornando certas soluções de segurança e aplicativos de proteção, incluindo casos onde scripts podem ser desenvolvidos para desinstalar algumas soluções de segurança ou até mesmo roubar senhas que são usadas no rede.

Sugerimos que você atualize seu software de segurança com a maior freqüência possível para manter seu computador seguro. Ao mesmo tempo, você deve sempre ter a versão mais recente do PowerShell instalado.

Você está usando o PowerShell? Diga-nos sua opinião sobre os problemas de segurança com que este aplicativo vem!

HISTÓRIAS RELACIONADAS PARA VERIFICAR:

  • Correção: Microsoft Edge continua congelando
  • Como remover aplicativos integrados do arquivo WIM do Windows 10 com Powershell
  • O PowerShell substitui o Prompt de Comando no menu do Explorador de Arquivos
Teachs.ru
Os usuários agora podem experimentar o PowerShell 7 no Windows, macOS e Linux

Os usuários agora podem experimentar o PowerShell 7 no Windows, macOS e LinuxMicrosoftPower Shell Da Microsoft

Quando se trata de linhas de comando, sua mente provavelmente irá para PowerShell. Esta estrutura de automação e gerenciamento de tarefas simples tem estado com os usuários de PC desde o início da ...

Consulte Mais informação
Os usuários agora podem experimentar o PowerShell 7 no Windows, macOS e Linux

Os usuários agora podem experimentar o PowerShell 7 no Windows, macOS e LinuxMicrosoftPower Shell Da Microsoft

Quando se trata de linhas de comando, sua mente provavelmente irá para PowerShell. Esta estrutura de automação e gerenciamento de tarefas simples tem estado com os usuários de PC desde o início da ...

Consulte Mais informação
O acesso ao Get-Appxpackage foi negado: como corrigi-lo rapidamente

O acesso ao Get-Appxpackage foi negado: como corrigi-lo rapidamentePower Shell Da MicrosoftCorreção Do Windows 11

Para lidar com esse erro, verifique se o serviço necessário está em execuçãoPara lidar com esse erro de acesso negado ao get-appxpackage, apenas permita permissões para o local da pasta.Certificar-...

Consulte Mais informação
ig stories viewer