Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости Microsoft PowerShell становится популярным инструментом распространения вредоносного ПО RSS

PowerShell становится популярным инструментом распространения вредоносного ПО

Текущий рейтинг: 3.83 (проголосовало 12)
 Посетителей: 1195 | Просмотров: 1293 (сегодня 0)  Шрифт: - +

Оболочка Microsoft PowerShell является мощным инструментом для опытных пользователей и профессионалов на операционной системе Windows. В последних сборках Windows 10 разработчики сделали её оболочкой по умолчанию, однако эксперты по информационной безопасности говорят, что и киберпреступники также используют её всё чаще.

Компания Symantec проанализировала вредоносные скрипты PowerShell и сообщает, что число угроз растёт быстрыми темпами, особенно это относится к предприятиям, где она широко используется. Большинство скриптов PowerShell применяют с целью выполнять код на компьютере и распространять вредоносные скрипты по сети.

Есть три популярных семейства вредоносных приложений, распространяющихся посредством скриптов PowerShell: W97M.Downloader (9,4% из рассмотренных примеров), Trojan.Kotver (4,5%) и Downloader (4%). За последние шесть месяцев Symantec блокировала в среднем по 466028 писем с вредоносным кодом JavaScript в день и это число растёт. Не все файлы JavaScript используют PowerShell для скачивания файлов, но популярность оболочки у хакеров увеличивается.

Создаются всё более сложные скрипты PowerShell, способные работать в несколько этапов. Вместо взлома компьютера напрямую они запускают другие скрипты, которые занимаются распространением вредоносных приложений. Это позволяет обойти определённые меры защиты, некоторые скрипты могут даже удалять антивирусные программы и красть пароли.

Специалисты рекомендуют пользоваться последними версиями приложений и последней версией PowerShell. Поскольку большинство скриптов распространяются по электронной почте, не следует открывать вложенные файлы и переходить по ссылкам в письмах от неизвестных адресатов.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 10.12.2016
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
15.12.2016/14:29  greg zakharov

Читая подобные "новости", складывается впечатление, что их авторы - машинные переводчики или просто не соображают что пишут. Так, например, автор несколько раз называет PowerShell фреймворком, хотя по факту PowerShell - это всего лишь хост (коандная оболочка, если желаете), в основе работы которой лежит платформа .NET Framework. Далее вообще какой-то бред: "За последние шесть месяцев Symantec блокировала в среднем по 466028 писем с вредоносным кодом JavaScript в день и это число растёт." Либо в Symantec работают клоуны, либо снова автор статьи не понял чего-то, ибо для исполнения сценария PowerShell в системе не нужно изголяться с письмами и JavaScript, так как достаточно посыла специально сформированного пакета по сети, дабы заставить запустить PowerShell, который в свою очередь подтянет все необходимые сплойты и сделает всю грязную работу.
"Специалисты рекомендуют пользоваться последними версиями приложений и последней версией PowerShell." - "специалисты" всегда что-то рекомендуют, да только пальцем в небо, ибо "последняя версия" не является гарантом устранения ошибок в предыдущих версиях.

Ну и раз пошла такая пьянка: антивирусным "специалистам" стоит отдать должное в их если не абсолютной, то во многом точно, некомпетентности. Вместо того, чтобы действительно бороться с малварью, они крапают у себя в блогах статейки о том, какую они малварь они "сумели" победить на сей раз. Видимо теряя позиции на рынке они путем нагнетания обстановки пытаются привлечь к себе как можно большую аудиторию; конечно кошмарить легче, нежели делать нечто действительно стоящее, а последнего у антивирусных лабораторий, увы, уже давно не наблюдается. Head.sys и Hands.dll - вот наше все, способное действительно позаботиться об информационной безопасности.
15.12.2016/15:35  Scorpion81

“Over the last six months, we blocked an average of 466,028 emails with malicious JavaScript per day, and this trend is growing. Not all malicious JavaScript files use PowerShell to download files, but we have seen a steady increase in the framework’s usage,” the firm says.
Чего тут не понял автор?
Комментарии отключены. С вопросами по статьям обращайтесь в форум.