การแฮ็กโหมดพระเจ้า Windows อาจดึงดูดผู้โจมตีมัลแวร์

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

มีแฮ็ค Windows ที่รู้จักกันในชื่อโหมดพระเจ้าและในแวบแรกใคร ๆ ก็สามารถเชื่อได้อย่างง่ายดายว่ามันจะอนุญาตให้แฮกเกอร์สั่งคอมพิวเตอร์ได้อย่างสมบูรณ์ อย่างไรก็ตามนี่ไม่ใช่กรณีที่ God Mode ทำให้แฮกเกอร์สามารถสั่งตัวเลือกและการตั้งค่าแผงควบคุมเท่านั้น

นั่นไม่ได้หมายความว่าการแฮ็ก God Mode นั้นไม่ใช่ปัญหา แต่นักวิจัยด้านความปลอดภัยอ้างว่าได้ใช้แฮ็คเพื่อสร้างโฟลเดอร์พิเศษเพื่อเข้าใช้งานแผงควบคุมและคุณสมบัติทั้งหมดของมัน.

ในขณะที่เราไม่ได้ใช้สิ่งนี้อย่างจริงจังมาก่อนสิ่งนี้จะเปลี่ยนแปลงทุกสิ่ง ตามที่ McAfee ไข่อีสเตอร์ God Mode นั้นยอดเยี่ยมสำหรับผู้ใช้ระดับสูง แต่สิ่งหนึ่งที่พึงระลึกไว้เสมอคือผู้โจมตีสามารถใช้เพื่อวัตถุประสงค์สามานย์ได้

หากผู้โจมตีวางไฟล์บางไฟล์ไว้ในโฟลเดอร์พิเศษมัลแวร์เช่น Dynamer อาจไม่สามารถตรวจพบได้ในระยะเวลาหนึ่ง

นักวิจัยของ McAfee มีดังต่อไปนี้ที่จะพูดผ่านบล็อกโพสต์:

“ ผู้ใช้สามารถสร้างโฟลเดอร์ที่มีชื่อเป็นพิเศษซึ่งทำหน้าที่เป็นทางลัดไปยังการตั้งค่า Windows และโฟลเดอร์พิเศษเช่นแผงควบคุม My Computer หรือโฟลเดอร์เครื่องพิมพ์ “ โหมดพระเจ้า” นี้มีประโยชน์สำหรับผู้ดูแลระบบ แต่ตอนนี้ผู้โจมตีใช้คุณลักษณะที่ไม่มีเอกสารนี้เพื่อจุดจบอันชั่วร้าย ไฟล์ที่อยู่ในทางลัดแผงควบคุมหลักอย่างใดอย่างหนึ่งเหล่านี้จะไม่สามารถเข้าถึงได้อย่างง่ายดายผ่าน Windows Explorer เนื่องจากโฟลเดอร์ไม่เปิดเหมือนโฟลเดอร์อื่น แต่ควรเปลี่ยนเส้นทางผู้ใช้”

หากคุณติดเชื้อโดย Dynamer คีย์รีจิสทรีจะถูกสร้างขึ้นและจะยังคงอยู่แม้จะรีบูตหลายครั้ง ต่อไปนี้คือสิ่งที่ผู้ใช้ควรมองหาเพื่อตรวจสอบว่า Dynamer อยู่บนระบบของพวกเขาหรือไม่:

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

lsm = C: \ Users \ admin \ AppData \ Roaming \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B} lsm.exe

หากต้องการฆ่าปัญหาทันทีและทำตามขั้นตอนด้านล่าง:

  1. ก่อนอื่นมัลแวร์จะต้องถูกยกเลิก (ผ่าน Task Manager หรือเครื่องมือมาตรฐานอื่น ๆ)
  1. ถัดไปเรียกใช้คำสั่งที่สร้างขึ้นเป็นพิเศษจากพรอมต์คำสั่ง (cmd.exe):

rd“ \\. \% appdata% \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B}” / S / Q

การแฮ็กโหมดพระเจ้า Windows อาจดึงดูดผู้โจมตีมัลแวร์