Microsofts powershell används allt mer för att sprida skadlig programvara
Video: How To Bypass Most AntiVirus Detection with Powershell and Excel Macros 2024
Vi måste hålla med om att Microsofts PowerShell är ett fantastiskt verktyg för IT-proffs som kör Windows på sina maskiner, men det verkar som att cyberbrottslingar nu använder det för att sprida skadlig programvara.
Enligt Symantec finns det ett stort antal skadliga PowerShell-skript i naturen och det verkar som att dessa hot växer i snabb takt, särskilt när det gäller företag som använder skalramen.
Säkerhetsföretaget hävdar att de flesta skadliga PowerShell-skript används som nedladdningar. När nedladdningen är klar exekveras koden på den infekterade datorn och därefter sprids skadlig programvara över hela nätverket.
Skript som används för att ta bort säkerhetsskydd
Symantec hävdar att det finns tre vanliga malware-familjer som sprids via PowerShell-skript: Trojan.Kotver, W97M.Downloader och JS.Downloader.
Symantec sade att ”under de senaste sex månaderna blockerade vi i genomsnitt 466, 028 e-postmeddelanden med skadlig JavaScript per dag, och denna trend växer. Inte alla skadliga JavaScript-filer använder PowerShell för att ladda ner filer, men vi har sett en jämn ökning av ramverkets användning ”.
För att göra saken ännu värre skapar nu cyberbrottslingar mer komplexa PowerShell-skript som fungerar i steg, så istället för att infektera måldatorn direkt kommer den faktiskt att länka det till ett annat skript som så småningom kommer att starta skadlig programvara. Genom att göra detta passerar skadlig programvara vissa säkerhetslösningar och skyddsapplikationer, inklusive fall där skript kan utvecklas för att avinstallera vissa säkerhetslösningar eller till och med stjäla lösenord som används i nätverket.
Vi föreslår att du uppdaterar din säkerhetsprogramvara så ofta som möjligt för att skydda din dator. Samtidigt bör du alltid ha den senaste versionen av PowerShell installerad.
Använder du PowerShell? Berätta om dina tankar om säkerhetsproblemen som den här applikationen kommer med!
Föråldrade fönster och dvs. versioner som fortfarande används av många företag, vilket gör att attacker mot skadlig programvara är överhängande
I en ny artikel, informerade vi dig om att Windows XP-dinosaurien lever och sparkar och drivs av nästan 11% av världens datorer. Detsamma gäller för sin bror, Internet Explorer. Ännu värre är det, enligt en ny studie från Duo Security, att 25% av företagen använder föråldrade IE-versioner och utsätter sig för stora hot mot skadlig programvara. Duo ...
Wannacrys skapare hotar att släppa mer skadlig programvara till Windows 10
Shadow Brokers är en hackinggrupp som har läckt ut de påstådda NSA-hackverktygen som användes i förra veckans WannaCrypt-kaos, vilket gör att skadlig programvara kan vapenas i stor skala. Framtida exploater som snart kommer att säljas? I ett inlägg på Steemit retade Shadow Brokers att det kan komma att komma till nya exploater ...
Verktyg för borttagning av virus 10 för att försvinna skadlig programvara för gott
Om din dator är infekterad med skadlig kod ska du ta bort hotet så snart som möjligt. Om ditt antivirus inte kunde upptäcka och blockera skadlig programvara från att infektera din dator i första hand, använd ett av följande verktyg för att ta bort virus för att rengöra det. Glöm inte att vitlista vår webbplats. Den här meddelanden försvinner inte förrän du gör det ...