+7 (984) 888-54-10
5

Раскрыто многолетнее проникновение в Windows вредоносных приложений

Опубликовано: 07.08.2024
Просмотры 1
Оценка 0
Поделилось 0
Статью написал:

Компьютеры с Windows находятся под ударом хакеров уже шесть лет.

Компания Elastic Security Labs раскрыла метод, доступный злоумышленникам, желающим запустить вредоносные приложения на вашем компьютере, не вызывая предупреждений системы безопасности Windows.

Это трюк хакеры используют уже шесть лет, заявили исследователи. Они сосредоточились на способах обхода Windows SmartScreen и Smart App Control (SAC) — встроенных средств защиты от запуска потенциально опасного программного обеспечения, загруженного из Интернета в Windows 8 и 11.

Технический руководитель компании Elastic Джо Десимоном назвал метод «LNK Stomping» ошибкой в способе обработки файлов ярлыков Windows (.LNK), которая аннулирует метку Windows Mark of the Web (MotW). Это цифровой тег, размещаемый на загруженных файлах. Он может оказаться вредоносным во время запуска.

При этом SmartScreen сканирует только файлы, помеченные тегом MotW, а SAC настроен на блокировку определенных типов файлов, если они помечены. Поэтому любой метод, позволяющий обойти MotW, естественным образом станет благом для злоумышленников, создающих вредоносное ПО.

Это далеко не первый способ обхода MotW, представленный за последние годы, но пользователей возмущает тот факт, что очередной и опасный трюк используется уже так долго.

«Мы также раскрыли подробности ошибки MSRC. Она может быть исправлена ​​в будущем обновлении Windows» – добавил Десимоне.

Тест на выживаемость в IT «Что крашнется у тебя первым: проект или кофе-машина?». Насколько ты подготовлен к рабочим форс-мажорам и в чем твоя слабая точка.
Ну что, великий код-мастер, готов узнать, что первым пойдёт ко дну — твой проект или та самая кофе-машина, без которой ты даже строчку кода написать не можешь? Давай не будем обманываться: где-то в закромах твоего рабочего дня уже зреет краш. Вопрос только в том, кто сдастся первым — твой бедный проект, который вот-вот развалится от твоих « гениальных» правок, или кофе-машина, узнавшая, что ты как Дмитрий Медведев хочешь от неё «руссиано», а не американо. Готов встретить реальность лицом к лицу? Тогда погнали!
Прошли 568 человек
2 минуты на прохождение
вопрос 1 из 10
С утра ты пришел на работу и первым делом...
вопрос 1 из 10
Билд не собирается, а дедлайн уже завтра. Твои действия?
вопрос 1 из 10
Кофе-машина внезапно отказала в самый разгар рабочего дня. Что ты сделаешь?
вопрос 1 из 10
Ты на грани нервного срыва, а проект не готов. Что подведёт тебя первым?
вопрос 1 из 10
Как ты справляешься с багами, которые появляются прямо перед релизом?
вопрос 1 из 10
Представь, что проект внезапно упал. Что ты будешь делать?
вопрос 1 из 10
Как ты ведёшь себя в день релиза?
У тебя первым крашнется проект!
Кофе-машина — твой верный союзник, но и самый коварный враг!
Крашнешся первым ты!
Поделитесь результатами
У тебя первым крашнется проект! Ты и правда стараешься, но как только приближается дедлайн, что-то обязательно идёт не так. Может, это баг, а может, звёзды так встали — но проект любит крашнуться прямо перед финалом. Не переживай, ведь без тебя он точно сломался бы раньше!
Кофе-машина — твой верный союзник, но и самый коварный враг! Она тебя поддерживает, но как только её не станет, ты потеряешь связь с реальностью. Проект может упасть? Ладно, переживём. Но кофе «руссиано» от Дмитрия Медведева? Это уже форс-мажор вселенского масштаба.
Крашнется первым ты! Да-да, никакой проект или кофе-машина не смогут сравниться с твоей способностью вылетать из рабочей реальности в самый неожиданный момент. Ты мастер избегания проблем и перекладывания задач на других, но помни: когда-нибудь крашнется всё, и ни кофе «руссиано», ни мемы не спасут!

Комментарии


Я прочитал(а) и соглашаюсь с политикой конфиденциальности

Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: