Hack av Windows gudsläge kan locka till skadliga program

Video: How To CHEAT In CREATIVE FILL (God mode Glitch) Fortnite Season 4 Glitch 2024

Video: How To CHEAT In CREATIVE FILL (God mode Glitch) Fortnite Season 4 Glitch 2024
Anonim

Det finns ett Windows-hack som går runt kallat God Mode och vid första anblicken kan man lätt tro det för att hackare helt kan kommandera över en dator. Detta är emellertid inte fallet eftersom God Mode endast gör det möjligt för hackare att kommandera Kontrollpanelens alternativ och inställningar.

Det betyder inte att God Mode-hack inte är något problem: säkerhetsforskare har hävdat att de har använt hacket för att skapa en speciell mapp för att få åtkomst till Kontrollpanelen och alla dess funktioner, något som kan utnyttjas av skadlig programvara.

Även om vi inte tog denna sak för allvarligt tidigare, förändrar detta allt. Enligt McAfee är påskägget God Mode utmärkt för kraftanvändare men man bör komma ihåg att det kan användas av angripare för oskäliga ändamål.

Om en angripare placerar vissa filer i den speciella mappen kan skadlig programvara som Dynamer köra oupptäckt under en god tid.

McAfee-forskare hade följande att säga via ett blogginlägg:

”Det låter användare skapa en speciellt namngiven mapp som fungerar som en genväg till Windows-inställningar och specialmappar, till exempel kontrollpaneler, Min dator eller skrivarmappen. Detta "Gud Mode" kan vara praktiskt för administratörer, men angriparna använder nu den här icke-dokumenterade funktionen för onda ändamål. Filer placerade i en av dessa genvägar på huvudkontrollpanelen är inte lätt tillgängliga via Windows Utforskare eftersom mapparna inte öppnas som andra mappar utan omdirigerar användaren."

Om du är infekterad av Dynamer skapas en registernyckel som kommer att kvarstå även efter flera omstarter. Följande är vad användare bör leta efter för att avgöra om Dynamer definitivt finns på sitt system:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Currentversion \ Run

lsm = C: \ Användare \ admin \ AppData \ Roaming \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B} lsm.exe

För att döda problemet en gång för alla, följ stegen nedan:

  1. Först måste skadlig programvara avslutas (via Task Manager eller andra standardverktyg).
  1. Kör sedan detta speciellt utformade kommando från kommandotolken (cmd.exe):

rd “\\. \% appdata% \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B}” / S / Q

Hack av Windows gudsläge kan locka till skadliga program