Microsoft PowerShell все частіше використовується для розповсюдження шкідливих програм

ESET Antivirus постачається з усіма інструментами безпеки, які вам коли-небудь знадобляться для захисту ваших даних та конфіденційності, включаючи:
  • Нульовий день захисту від шкідливих програм
  • Інтуїтивне налаштування та інтерфейс
  • Підтримка мультиплатформ
  • Шифрування на банківському рівні
  • Низькі системні вимоги
  • Розширений захист від шкідливих програм

Антивірусна програма повинна бути швидкою, ефективною та економічно ефективною, і ця у них є всі.

Ми повинні погодитися з цим Microsoft PowerShell це чудовий інструмент для ІТ-спеціалістів, які використовують Windows на своїх машинах, але, схоже, зараз кіберзлочинці використовують його для розповсюдження шкідливих програм.

За даними Symantec, у природі існує велика кількість шкідливих сценаріїв PowerShell здається, ці загрози зростають швидкими темпами, особливо у випадку компаній, що використовують оболонку рамки.

Фірма безпеки стверджує, що більшість шкідливих сценаріїв PowerShell використовуються як завантаження. Після завершення завантаження код виконується на зараженому комп’ютері, а після цього зловмисне програмне забезпечення розповсюджується по всій мережі.

Скрипти, які використовуються для зняття захисту

Symantec стверджує, що існує три поширені шкідливі програми, які поширюються за допомогою сценаріїв PowerShell: троянський. Котвер, W97M.Downloader та JS.Downloader.

Symantec заявив, що «за останні шість місяців ми заблокували в середньому 466 028 електронних листів із шкідливим JavaScript на день, і ця тенденція зростає. Не всі шкідливі файли JavaScript використовують PowerShell для завантаження файлів, але ми спостерігаємо постійне збільшення використання фреймворку ».

Що ще гірше, кіберзлочинці зараз створюють більш складні сценарії PowerShell, які функціонують поетапно, тому замість цього заражаючи цільовий комп'ютер безпосередньо, він фактично прив'яже його до іншого сценарію, який з часом запустить шкідливе програмне забезпечення. Роблячи це, зловмисне програмне забезпечення обходить певні програми для захисту та захисту, включаючи випадки де можна розробити сценарії для видалення деяких рішень безпеки або навіть викрадення паролів, які використовуються в мережі.

Пропонуємо якнайчастіше оновлювати програмне забезпечення для захисту, щоб забезпечити безпеку комп’ютера. У той же час у вас завжди повинна бути остання версія PowerShell встановлений.

Ви використовуєте PowerShell? Розкажіть нам про свої думки щодо питань безпеки, з якими поставляється цей додаток!

Пов’язані історії для перевірки:

  • Виправлення: Microsoft Edge продовжує замерзати
  • Як видалити вбудовані програми з WIM-файлу Windows 10 за допомогою Powershell
  • PowerShell замінює командний рядок у меню Провідник файлів
PowerShell не має цифрового підпису? Виправте це за допомогою цих кроків

PowerShell не має цифрового підпису? Виправте це за допомогою цих кроківMicrosoft Power ShellПомилка

Щоб вирішити різні проблеми з ПК, ми рекомендуємо DriverFix:Це програмне забезпечення буде підтримувати ваші драйвери та працювати, тим самим захищаючи вас від поширених помилок комп’ютера та неспр...

Читати далі
Windows PowerShell не видалить програми? Спробуйте це

Windows PowerShell не видалить програми? Спробуйте цеMicrosoft Power ShellПомилка

Щоб вирішити різні проблеми з ПК, ми рекомендуємо DriverFix:Це програмне забезпечення буде підтримувати ваші драйвери та працювати, тим самим захищаючи вас від поширених помилок комп’ютера та відмо...

Читати далі
Не вдається завантажити модуль PowerShell? Спробуйте ці прості виправлення

Не вдається завантажити модуль PowerShell? Спробуйте ці прості виправленняMicrosoft Power ShellПомилка

Щоб вирішити різні проблеми з ПК, ми рекомендуємо DriverFix:Це програмне забезпечення буде підтримувати ваші драйвери та працювати, тим самим захищаючи вас від поширених помилок комп’ютера та неспр...

Читати далі