Microsoft PowerShell все частіше використовується для розповсюдження шкідливих програм

ESET Antivirus постачається з усіма інструментами безпеки, які вам коли-небудь знадобляться для захисту ваших даних та конфіденційності, включаючи:
  • Нульовий день захисту від шкідливих програм
  • Інтуїтивне налаштування та інтерфейс
  • Підтримка мультиплатформ
  • Шифрування на банківському рівні
  • Низькі системні вимоги
  • Розширений захист від шкідливих програм

Антивірусна програма повинна бути швидкою, ефективною та економічно ефективною, і ця у них є всі.

Ми повинні погодитися з цим Microsoft PowerShell це чудовий інструмент для ІТ-спеціалістів, які використовують Windows на своїх машинах, але, схоже, зараз кіберзлочинці використовують його для розповсюдження шкідливих програм.

За даними Symantec, у природі існує велика кількість шкідливих сценаріїв PowerShell здається, ці загрози зростають швидкими темпами, особливо у випадку компаній, що використовують оболонку рамки.

Фірма безпеки стверджує, що більшість шкідливих сценаріїв PowerShell використовуються як завантаження. Після завершення завантаження код виконується на зараженому комп’ютері, а після цього зловмисне програмне забезпечення розповсюджується по всій мережі.

Скрипти, які використовуються для зняття захисту

Symantec стверджує, що існує три поширені шкідливі програми, які поширюються за допомогою сценаріїв PowerShell: троянський. Котвер, W97M.Downloader та JS.Downloader.

Symantec заявив, що «за останні шість місяців ми заблокували в середньому 466 028 електронних листів із шкідливим JavaScript на день, і ця тенденція зростає. Не всі шкідливі файли JavaScript використовують PowerShell для завантаження файлів, але ми спостерігаємо постійне збільшення використання фреймворку ».

Що ще гірше, кіберзлочинці зараз створюють більш складні сценарії PowerShell, які функціонують поетапно, тому замість цього заражаючи цільовий комп'ютер безпосередньо, він фактично прив'яже його до іншого сценарію, який з часом запустить шкідливе програмне забезпечення. Роблячи це, зловмисне програмне забезпечення обходить певні програми для захисту та захисту, включаючи випадки де можна розробити сценарії для видалення деяких рішень безпеки або навіть викрадення паролів, які використовуються в мережі.

Пропонуємо якнайчастіше оновлювати програмне забезпечення для захисту, щоб забезпечити безпеку комп’ютера. У той же час у вас завжди повинна бути остання версія PowerShell встановлений.

Ви використовуєте PowerShell? Розкажіть нам про свої думки щодо питань безпеки, з якими поставляється цей додаток!

Пов’язані історії для перевірки:

  • Виправлення: Microsoft Edge продовжує замерзати
  • Як видалити вбудовані програми з WIM-файлу Windows 10 за допомогою Powershell
  • PowerShell замінює командний рядок у меню Провідник файлів
Тепер користувачі можуть спробувати PowerShell 7 у Windows, macOS та Linux

Тепер користувачі можуть спробувати PowerShell 7 у Windows, macOS та LinuxMicrosoftMicrosoft Power Shell

Коли справа стосується командних рядків, ваш розум, швидше за все, піде PowerShell. Ця акуратна система автоматизації та управління завданнями користується користувачами ПК з самого початку операці...

Читати далі
Доступ Get-Appxpackage заборонено: як це швидко виправити

Доступ Get-Appxpackage заборонено: як це швидко виправитиMicrosoft Power Shellвиправлення Windows 11

Щоб усунути цю помилку, переконайтеся, що потрібна служба запущенаДля обробки цієї помилки get-appxpackage access is denied просто надайте дозволи на розташування папки.Переконайтеся, що служба роз...

Читати далі
Виправлення: PowerShell Export-CSV заборонено в доступі до шляху

Виправлення: PowerShell Export-CSV заборонено в доступі до шляхуMicrosoft Power ShellPowershellWindows 11

Щоб отримати доступ, вам потрібно буде отримати права адміністратораДеяким користувачам PowerShell було відмовлено в доступі до шляху після введення командлета Export-CSV.Можливо, ви неправильно вв...

Читати далі