+7 (984) 888-54-10
1

Раскрыто многолетнее проникновение в Windows вредоносных приложений

Опубликовано: 07.08.2024
Просмотры 1
Оценка 0
Поделилось 0
Статью написал:

Компьютеры с Windows находятся под ударом хакеров уже шесть лет.

Компания Elastic Security Labs раскрыла метод, доступный злоумышленникам, желающим запустить вредоносные приложения на вашем компьютере, не вызывая предупреждений системы безопасности Windows.

Это трюк хакеры используют уже шесть лет, заявили исследователи. Они сосредоточились на способах обхода Windows SmartScreen и Smart App Control (SAC) — встроенных средств защиты от запуска потенциально опасного программного обеспечения, загруженного из Интернета в Windows 8 и 11.

Технический руководитель компании Elastic Джо Десимоном назвал метод «LNK Stomping» ошибкой в способе обработки файлов ярлыков Windows (.LNK), которая аннулирует метку Windows Mark of the Web (MotW). Это цифровой тег, размещаемый на загруженных файлах. Он может оказаться вредоносным во время запуска.

При этом SmartScreen сканирует только файлы, помеченные тегом MotW, а SAC настроен на блокировку определенных типов файлов, если они помечены. Поэтому любой метод, позволяющий обойти MotW, естественным образом станет благом для злоумышленников, создающих вредоносное ПО.

Это далеко не первый способ обхода MotW, представленный за последние годы, но пользователей возмущает тот факт, что очередной и опасный трюк используется уже так долго.

«Мы также раскрыли подробности ошибки MSRC. Она может быть исправлена ​​в будущем обновлении Windows» – добавил Десимоне.

«Какой ты стартап: как Tesla или Loon из воздушных шариков?»
Ну что, будущий миллиардер, готов узнать, какой стартап ты придумаешь? Будешь ты строить электромобили и летать на Марс, как Илон Маск, или откроешь очередной кальянный бар с йогой и капучино на коньяке? В мире стартапов всё возможно: кто-то создаёт будущее, а кто-то пытается монетизировать воздушные шарики. Так что давай проверим, ждёт ли тебя миллиард на счету или только хештеги типа #тольконачал! Жми на старт — мир (или хотя бы Оля Бузова ждут твою революционную идею!
Прошли 200 человек
2 минуты на прохождение
вопрос 1 из 10
Ты придумал идею стартапа. Что это?
вопрос 1 из 10
Ты придумал идею стартапа. Что это?
вопрос 1 из 10
Твой проект внезапно начал терять популярность. Твои действия?
вопрос 1 из 10
Какие технологии ты используешь в своём стартапе?
вопрос 1 из 10
Где ты видишь свой стартап через пять лет?
вопрос 1 из 10
Как ты справляешься с критикой в адрес твоего стартапа?
вопрос 1 из 10
У тебя появился конкурент с похожей идеей. Что ты сделаешь?
Tesla
Loon
Настоящий маг кальянного бара с йогой
Поделитесь результатами
Поздравляем, ты — Tesla среди стартапов! Твоя идея настолько крута, что Маск уже загуглил твоё имя. Ты не просто хочешь поменять мир, ты готов его развернуть на 180 градусов и полететь на другой! Жди миллионы инвестиций, а там и до дурдома на Марсе недалеко. Главное — не забудь купить солнцезащитные очки, потому что твой успех будет ослеплять!
Ты — как Loon: немного «с приветом», но зато с размахом! Воздушные шарики, метавселенная, и всё это под соусом хайпа. Твоя идея может взлететь или сдуется на полпути, но скучно точно не будет! В любом случае, твои мемы запомнятся интернету. Так что держись за свои шары (да не за те, вынь руки из карманов) — у тебя всё будет летать (ну или как получится)!
Ты — настоящий маг кальянного бара с йогой! Твоя идея — это не стартап, а искусство расслабона. Миллионы? Зачем? Твои клиенты и так платят за капучино и мантры. Да и кто вообще пойдет покорять мир, когда есть большая грудь у Ольги Бузовой и полбутылки портвейна в холодильнике? Зато у тебя всегда будет контент для Telegram и толпа расслабленных хипстеров в очереди.

Комментарии


Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: