PowerShell ของ Microsoft กำลังถูกใช้งานมากขึ้นเพื่อแพร่กระจายมัลแวร์

วีดีโอ: à¸�ารจับà¸�ารเคลื่à¸à¸™à¹„หวผ่านหน้าà¸�ล้à¸à¸‡Mode Motion Detection www keepvid com 2024

วีดีโอ: à¸�ารจับà¸�ารเคลื่à¸à¸™à¹„หวผ่านหน้าà¸�ล้à¸à¸‡Mode Motion Detection www keepvid com 2024
Anonim

เราต้องยอมรับว่า PowerShell ของ Microsoft เป็นเครื่องมือที่ยอดเยี่ยมสำหรับผู้เชี่ยวชาญด้านไอทีที่ใช้ Windows บนเครื่องของพวกเขา แต่ดูเหมือนว่าอาชญากรไซเบอร์กำลังใช้มันเพื่อแพร่กระจายมัลแวร์

ตามที่ไซแมนเทคมีสคริปต์ PowerShell ที่เป็นอันตรายจำนวนมากในป่าและดูเหมือนว่าภัยคุกคามเหล่านี้กำลังเพิ่มขึ้นอย่างรวดเร็วโดยเฉพาะอย่างยิ่งในกรณีของ บริษัท ที่ใช้เชลล์เฟรมเวิร์ก

บริษัท รักษาความปลอดภัยอ้างว่ามีการใช้สคริปต์ PowerShell ที่เป็นอันตรายส่วนใหญ่เป็นการดาวน์โหลด เมื่อการดาวน์โหลดเสร็จสิ้นโค้ดจะถูกเรียกใช้งานบนคอมพิวเตอร์ที่ติดไวรัสและหลังจากนั้นมัลแวร์ก็จะแพร่กระจายไปทั่วทั้งเครือข่าย

สคริปต์ที่ใช้เพื่อลบการรักษาความปลอดภัยออก

ไซแมนเทคอ้างว่ามีมัลแวร์ทั่วไปสามตระกูลที่แพร่กระจายผ่านสคริปต์ PowerShell: Trojan.Kotver, W97M.Downloader และ JS.Downloader

ไซแมนเทคกล่าวว่า“ ในช่วงหกเดือนที่ผ่านมาเราบล็อคอีเมลโดยเฉลี่ยจำนวน 466, 028 อีเมลที่มีจาวาสคริปต์ที่เป็นอันตรายต่อวันและแนวโน้มนี้กำลังเพิ่มขึ้นเรื่อย ๆ ไม่ใช่ไฟล์ JavaScript ที่เป็นอันตรายทั้งหมดใช้ PowerShell เพื่อดาวน์โหลดไฟล์ แต่เราได้เห็นการใช้งานเฟรมเวิร์กเพิ่มขึ้นอย่างต่อเนื่อง”

เพื่อทำให้สิ่งเลวร้ายยิ่งขึ้นอาชญากรไซเบอร์กำลังสร้างสคริปต์ PowerShell ที่ซับซ้อนมากขึ้นซึ่งทำงานเป็นระยะ ๆ ดังนั้นแทนที่จะติดไวรัสคอมพิวเตอร์เป้าหมายโดยตรงโดยตรงจริง ๆ แล้วมันจะเชื่อมโยงไปยังสคริปต์อื่นที่จะเปิดมัลแวร์ในที่สุด ด้วยการทำเช่นนี้มัลแวร์กำลังเลี่ยงวิธีแก้ปัญหาความปลอดภัยและแอปพลิเคชั่นการป้องกันรวมถึงกรณีที่สคริปต์สามารถถูกพัฒนาเพื่อถอนการติดตั้งโซลูชันความปลอดภัยหรือแม้แต่ขโมยรหัสผ่านที่ใช้ในเครือข่าย

เราขอแนะนำให้คุณอัปเดตซอฟต์แวร์ความปลอดภัยบ่อยที่สุดเท่าที่จะทำได้เพื่อให้คอมพิวเตอร์ของคุณปลอดภัย ในเวลาเดียวกันคุณควรติดตั้ง PowerShell เวอร์ชันล่าสุดเสมอ

คุณใช้ PowerShell หรือไม่ บอกความคิดเห็นของคุณเกี่ยวกับปัญหาด้านความปลอดภัยที่แอปพลิเคชันนี้มาพร้อมกับ!

PowerShell ของ Microsoft กำลังถูกใช้งานมากขึ้นเพื่อแพร่กระจายมัลแวร์