+7 (984) 888-54-10
9

Раскрыто многолетнее проникновение в Windows вредоносных приложений

Опубликовано: 07.08.2024
Просмотры 5
Оценка 0
Поделилось 0
Статью написал:

Компьютеры с Windows находятся под ударом хакеров уже шесть лет.

Компания Elastic Security Labs раскрыла метод, доступный злоумышленникам, желающим запустить вредоносные приложения на вашем компьютере, не вызывая предупреждений системы безопасности Windows.

Это трюк хакеры используют уже шесть лет, заявили исследователи. Они сосредоточились на способах обхода Windows SmartScreen и Smart App Control (SAC) — встроенных средств защиты от запуска потенциально опасного программного обеспечения, загруженного из Интернета в Windows 8 и 11.

Технический руководитель компании Elastic Джо Десимоном назвал метод «LNK Stomping» ошибкой в способе обработки файлов ярлыков Windows (.LNK), которая аннулирует метку Windows Mark of the Web (MotW). Это цифровой тег, размещаемый на загруженных файлах. Он может оказаться вредоносным во время запуска.

При этом SmartScreen сканирует только файлы, помеченные тегом MotW, а SAC настроен на блокировку определенных типов файлов, если они помечены. Поэтому любой метод, позволяющий обойти MotW, естественным образом станет благом для злоумышленников, создающих вредоносное ПО.

Это далеко не первый способ обхода MotW, представленный за последние годы, но пользователей возмущает тот факт, что очередной и опасный трюк используется уже так долго.

«Мы также раскрыли подробности ошибки MSRC. Она может быть исправлена ​​в будущем обновлении Windows» – добавил Десимоне.

Узнай, кто ты по натуре: Стив Джобс или Илон Маск?
Готов? Надень свои самые модные кроссы или космический скафандр и давай разберемся, на чьей ты стороне — земного минимализма или космического масштаба!
Прошли 1278 человек
2 минуты на прохождение
вопрос 1 из 10
Как ты начинаешь свой день?
вопрос 1 из 10
Что для тебя главное в работе?
вопрос 1 из 10
Как ты решаешь проблемы?
вопрос 1 из 10
Как бы ты описал свой стиль руководства?
вопрос 1 из 10
Как ты видишь свое будущее?
вопрос 1 из 10
Что для тебя важнее: создать что-то новое или усовершенствовать старое?
вопрос 1 из 10
Как ты отдыхаешь?
Стив Джобс
Рогозин
Стива Джобса и Илона Маска
Поделитесь результатами
Ты по натуре Стив Джобс: Apple аплодировал бы тебе стоя. Ведь ты щеголяешь в черной водолазке и ходишь с таким видом, как будто каждое твое слово — откровение, способное перевернуть мир технологий. Вот только, когда ты смотришь в зеркало, то отражения гения не видишь? Ведь ты даже тёрку для сыра не можешь изобрести. Не отчаивайся! Когда-нибудь ты создашь хайлайт с мемами, которые скачает даже твой кот. И тогда твоя идея взорвёт рынок. Главное, чтобы не взорвалось терпение людей, которым ты эту идею будешь втюхивать.
Ты по натуре Рогозин, который по любому поводу выкладывает в сеть свою башне-сносительную песенку! Ну, чем не русский Илон Маск? Или ты Ксения Собчак в красном купальнике, заглядывающая быку под хвост. Ты думаешь, что откроешь там новый космос, но в реальности оказываешься в попе. Советуем тебе перестать хайповать по жизни и сделать что-нибудь действительно нужное. Ведь ты тот чел, который, когда ему говорят "не сможешь", пытается доказать обратное: "О, ты сказал, что я не полечу на Марс? Ща. Погнали."
Ты комбинация Стива Джобса и Илона Маска, но в теле Ольги Бузовой. Такие натуры ничего не могут придумать и всерьез предлагают открыть заводы по производству русской водки в космосе, чтобы обнаружить цивилизацию гуманоидов. Лучше придумай, ну, допустим, валенки с Wi-Fi. В общем, пусть твоя смесь абсурда и эпатажа выльется в эпическое достижение.

Комментарии


Я прочитал(а) и соглашаюсь с политикой конфиденциальности

Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: