ვინდოუსის გადაყენება ადგილიზე მოსვლით 593416416
06.05.2022
06.05.2022
კიბერკრიმინალებმა დაიწყეს მავნე კოდის დამალვის ახალი ტექნიკის პრაქტიკა - Windows ოპერაციული სისტემის მოვლენის ჟურნალებში. კასპერსკის ლაბორატორიის ექსპერტებმა განაცხადეს ახალი ტიპის თავდასხმის აღმოჩენის შესახებ.
თავდამსხმელების მიერ გამოყენებული ტექნიკა დაფუძნებულია Windows-ის მოვლენის ჟურნალში დაშიფრული გარსის კოდის შენახვაზე, მანქანის ბრძანებების ერთობლიობაზე, რომელიც იძლევა OS-ის ბრძანებების თარჯიმანზე წვდომას და მავნე კოდის შესრულებას. ამავდროულად, მსხვერპლის მიერ გადმოწერილი RAR არქივიდან შესრულებადი ფაილები პასუხისმგებელია სისტემის თავდაპირველ დაინფიცირებაზე. ზოგიერთი ფაილი ხელმოწერილია ციფრული სერთიფიკატით მათი ნდობის გაზრდის მიზნით. ეს ჯაჭვი მთავრდება რამდენიმე ტროიანებით ინფიცირებული მოწყობილობების დისტანციური მართვისთვის.
აღნიშნულია, რომ კასპერსკის ლაბორატორიის ექსპერტები პირველად დგანან იმ ფაქტის წინაშე, რომ მავნე კოდი ინახება Windows-ის მოვლენის ჟურნალებში, რაც ართულებს ანტივირუსულ პროგრამებს მის აღმოჩენას და საშუალებას აძლევს თავდამსხმელებს მიაღწიონ თავიანთ მიზნებს.
პრობლემების თავიდან ასაცილებლად, IT უსაფრთხოების ექსპერტები მომხმარებლებს მოუწოდებენ იყვნენ უკიდურესად ფრთხილად და არ ჩამოტვირთონ ფაილები საეჭვო წყაროებიდან.