Το powerhell της Microsoft χρησιμοποιείται όλο και περισσότερο για τη διάδοση malware

Βίντεο: Chapter 14 - Signing Scripts.mp4 2024

Βίντεο: Chapter 14 - Signing Scripts.mp4 2024
Anonim

Πρέπει να συμφωνήσουμε ότι το PowerShell της Microsoft είναι ένα εξαιρετικό εργαλείο για επαγγελματίες τεχνολογιών πληροφορικής που εκτελούν Windows στα μηχανήματά τους, αλλά φαίνεται ότι οι εγκληματίες στον κυβερνοχώρο το χρησιμοποιούν τώρα για τη διάδοση κακόβουλου λογισμικού.

Σύμφωνα με τη Symantec, υπάρχει μεγάλος αριθμός κακόβουλων σεναρίων PowerShell σε άγρια ​​κατάσταση και φαίνεται ότι οι απειλές αυτές αυξάνονται με γρήγορους ρυθμούς, ειδικά στην περίπτωση εταιρειών που χρησιμοποιούν το πλαίσιο κελύφους.

Η εταιρεία ασφαλείας ισχυρίζεται ότι τα περισσότερα κακόβουλα scripts PowerShell χρησιμοποιούνται ως λήψεις. Μόλις τελειώσει η λήψη, ο κώδικας εκτελείται στον μολυσμένο υπολογιστή και, στη συνέχεια, το κακόβουλο λογισμικό εξαπλώνεται σε ολόκληρο το δίκτυο.

Σενάρια που χρησιμοποιούνται για την κατάργηση της προστασίας ασφαλείας

Η Symantec ισχυρίζεται ότι υπάρχουν τρεις κοινές οικογένειες κακόβουλων προγραμμάτων που εξαπλώνονται μέσω των ενεργειών PowerShell: Trojan.Kotver, W97M.Downloader και JS.Downloader.

Η Symantec είπε ότι "κατά τους τελευταίους έξι μήνες, μπλοκάραμε κατά μέσο όρο 466.028 μηνύματα ηλεκτρονικού ταχυδρομείου με κακόβουλο JavaScript ανά ημέρα και αυτή η τάση αυξάνεται. Όχι όλα τα κακόβουλα αρχεία JavaScript χρησιμοποιούν PowerShell για να κατεβάσετε αρχεία, αλλά έχουμε δει μια σταθερή αύξηση στη χρήση του πλαισίου ".

Για να καταστήσουν τα πράγματα χειρότερα, οι εγκληματίες του κυβερνοχώρου δημιουργούν τώρα πιο σύνθετα scripts PowerShell που λειτουργούν σταδιακά, έτσι ώστε αντί να μολύνουν απευθείας τον υπολογιστή-στόχο, θα το συνδέσουν πραγματικά με ένα διαφορετικό σενάριο που τελικά θα εκκινήσει το κακόβουλο λογισμικό. Με αυτόν τον τρόπο, το κακόβουλο λογισμικό παρακάμπτει ορισμένες εφαρμογές για λύσεις ασφάλειας και προστασίας, συμπεριλαμβανομένων των περιπτώσεων όπου μπορούν να αναπτυχθούν δέσμες ενεργειών για την απεγκατάσταση κάποιων λύσεων ασφαλείας ή ακόμη και για κλοπή κωδικών πρόσβασης που χρησιμοποιούνται στο δίκτυο.

Προτείνουμε να ενημερώσετε το λογισμικό ασφαλείας όσο το δυνατόν συχνότερα για να διατηρήσετε ασφαλή τον υπολογιστή σας. Ταυτόχρονα, πρέπει πάντα να έχετε εγκαταστήσει την τελευταία έκδοση του PowerShell.

Χρησιμοποιείτε PowerShell; Πείτε μας τις σκέψεις σας σχετικά με τα θέματα ασφάλειας που συνοδεύει αυτή την εφαρμογή!

Το powerhell της Microsoft χρησιμοποιείται όλο και περισσότερο για τη διάδοση malware