06.05.2022 - Windowsi.ge

Windowsi.Ge
კომპიუტერული სერვისი
Перейти к контенту
✅ Windows 11-ის სატესტო ნაგებობაში, დესკტოპზე ვებ საძიებო ველის დამატების შესაძლებლობა გაჩდა
ვინდოუსის გადაყენება ადგილიზე მოსვლით 593416416

06.05.2022


კიბერკრიმინალებმა დაიწყეს მავნე კოდის დამალვის ახალი ტექნიკის პრაქტიკა - Windows ოპერაციული სისტემის მოვლენის ჟურნალებში. კასპერსკის ლაბორატორიის ექსპერტებმა განაცხადეს ახალი ტიპის თავდასხმის აღმოჩენის შესახებ.

თავდამსხმელების მიერ გამოყენებული ტექნიკა დაფუძნებულია Windows-ის მოვლენის ჟურნალში დაშიფრული გარსის კოდის შენახვაზე, მანქანის ბრძანებების ერთობლიობაზე, რომელიც იძლევა OS-ის ბრძანებების თარჯიმანზე წვდომას და მავნე კოდის შესრულებას. ამავდროულად, მსხვერპლის მიერ გადმოწერილი RAR არქივიდან შესრულებადი ფაილები პასუხისმგებელია სისტემის თავდაპირველ დაინფიცირებაზე. ზოგიერთი ფაილი ხელმოწერილია ციფრული სერთიფიკატით მათი ნდობის გაზრდის მიზნით. ეს ჯაჭვი მთავრდება რამდენიმე ტროიანებით ინფიცირებული მოწყობილობების დისტანციური მართვისთვის.

აღნიშნულია, რომ კასპერსკის ლაბორატორიის ექსპერტები პირველად დგანან იმ ფაქტის წინაშე, რომ მავნე კოდი ინახება Windows-ის მოვლენის ჟურნალებში, რაც ართულებს ანტივირუსულ პროგრამებს მის აღმოჩენას და საშუალებას აძლევს თავდამსხმელებს მიაღწიონ თავიანთ მიზნებს.

პრობლემების თავიდან ასაცილებლად, IT უსაფრთხოების ექსპერტები მომხმარებლებს მოუწოდებენ იყვნენ უკიდურესად ფრთხილად და არ ჩამოტვირთონ ფაილები საეჭვო წყაროებიდან.


Назад к содержимому