A Windows 10 védelme a Depriz Malware támadások ellen

Tartalomjegyzék:

A Windows 10 védelme a Depriz Malware támadások ellen
A Windows 10 védelme a Depriz Malware támadások ellen

Videó: A Windows 10 védelme a Depriz Malware támadások ellen

Videó: A Windows 10 védelme a Depriz Malware támadások ellen
Videó: 美国人最记仇人类公敌反扑控制中国十亿手机操作,唐娟被FBI变成哑巴由美国人民陪审来定罪 US controls one billion mobile phone operation system. - YouTube 2024, Április
Anonim

A számítógéptől való függőség fokozottabbá tette őket a számítógépes támadásokra és más káprázatos tervekre. Egy közelmúltbeli incidens a Közel-Kelet ahol több szervezet áldozatul lett a célzott és romboló támadásoknak (Depriz Malware támadás), amely törölte az adatokat számítógépről, egy csillogó példa erre a cselekményre.

Depriz Malware támadások

A legtöbb számítógépes probléma nem hívott, és óriási szándékolt károkat okoz. Ez minimálisra csökkenthető vagy megakadályozható, ha megfelelő biztonsági eszközök állnak rendelkezésre. Szerencsére a Windows Defender és a Windows Defender Advanced Threat Protection Threat Intelligence csapatok 24 órás védelmet nyújtanak, felderítik és válaszolnak ezekre a fenyegetésekre.

A Microsoft megfigyelte, hogy a Depriz fertőzéslánc egy merevlemezre futtatható fájl. Leginkább a hamis bitképfájlokat kódoló rosszindulatú programokat tartalmazza. Ezek a fájlok a vállalati hálózat egészére kiterjednek, miután a futtatható fájl fut.

A következő fájlok azonosítása trójai hamis bitképes képekként jelent meg dekódolt formában.
A következő fájlok azonosítása trójai hamis bitképes képekként jelent meg dekódolt formában.
  1. PKCS12 - pusztító lemeztörlő alkatrész
  2. PKCS7 - kommunikációs modul
  3. X509 - a trójai / implantátum 64 bites változata

A Depriz rosszindulatú program felülírja az adatokat a Windows Registry konfigurációs adatbázisában és a rendszerkönyvtárakban egy képfájllal. Azt is megpróbálja letiltani az UAC távoli korlátozásait, hogy a LocalAccountTokenFilterPolicy rendszerleíró kulcs értékét "1" -re állítja.

Az esemény kimenetele - ha ez megtörtént, akkor a rosszindulatú szoftver csatlakozik a célszámítógéphez, és% System% ntssrvr32.exe vagy% System% ntssrvr64.exe fájlként másolja magát, mielőtt egy "ntssv" nevű távoli szolgáltatást vagy egy ütemezett feladat.

Végül a Depriz malware telepíti az ablaktörlő-összetevőt %Rendszer%.alkalmazás. Használhat más neveket is, hogy utánozza a legitim rendszereszközök fájlnevét. Az ablaktörlő összetevő a forrásként kódolt fájlokat hamis bitképként jeleníti meg.

Az első kódolt erőforrás az Eldos Corporation nevű RawDisk nevű legitim nevű illesztőprogramja, amely lehetővé teszi a felhasználói mód komponens nyers lemez elérését. Az illesztőprogram a számítógépre kerül mentésre % System% drivers drdisk.sys és a "sc create" és a "sc start" segítségével létrehozott szolgáltatás létrehozásával telepíthető. Ezenkívül a rosszindulatú programok megpróbálják felülírni a felhasználói adatokat a különböző mappákban, például az asztalon, a letöltéseken, a képeken, a dokumentumokon stb.

Végül, amikor megpróbálja újraindítani a számítógépet a leállítás után, csak megtagadja a betöltést, és nem tudja megtalálni az operációs rendszert, mert az MBR-t felülírták. A gép már nem olyan állapotban, hogy megfelelően induljon. Szerencsére a Windows 10 felhasználók biztonságban vannak, mivel az operációs rendszer beépített proaktív biztonsági elemekkel rendelkezik, mint például a Device Guard, ami enyhíti ezt a fenyegetést, ha a végrehajtást a megbízható alkalmazásokra és a rendszermag-illesztőprogramokra korlátozza.

Továbbá, Windows Defender észleli és helyreállítja az összetevőket a végpontokon, mint trójai: Win32 / Depriz.A! DH, trójai: Win32 / Depriz.B! DH, trójai: Win32 / Depriz.C! dha, és Trojan: Win32 / Depriz.D! dha.

Még akkor is, ha támadás történt, a Windows Defender Advanced Threat Protection (ATP) képes kezelni azt, hiszen ez egy olyan utólagos biztonsági szolgáltatás, amely védelmet nyújt, felismeri és reagál a nemkívánatos fenyegetésekre a Windows 10-ben.
Még akkor is, ha támadás történt, a Windows Defender Advanced Threat Protection (ATP) képes kezelni azt, hiszen ez egy olyan utólagos biztonsági szolgáltatás, amely védelmet nyújt, felismeri és reagál a nemkívánatos fenyegetésekre a Windows 10-ben.

A Depriz malware támadásokkal kapcsolatos egész incidens világossá vált, amikor a névtelen olajvállalatok számítógépek Szaúd-Arábiában egy malware támadás után használhatatlanná váltak. A Microsoft a "Depriz" és a "Terbium" támadókat szinkronizálták, a vállalat belső gyakorlatának megfelelően, amely a fenyegető tényezőket a kémiai elemek után nevezte el.

Ajánlott: