PowerShell da Microsoft está sendo cada vez mais usado para espalhar malware
Vídeo: How To Bypass Most AntiVirus Detection with Powershell and Excel Macros 2024
Temos que concordar que o PowerShell da Microsoft é uma ferramenta incrível para profissionais de TI que executam o Windows em suas máquinas, mas parece que os criminosos cibernéticos agora o estão usando para espalhar malware.
De acordo com a Symantec, há um grande número de scripts maliciosos do PowerShell em estado selvagem e parece que essas ameaças estão crescendo em ritmo acelerado, especialmente no caso de empresas que usam a estrutura do shell.
A empresa de segurança alega que a maioria dos scripts maliciosos do PowerShell estão sendo usados como downloads. Depois que o download é concluído, o código é executado no computador infectado e, depois disso, o malware é espalhado por toda a rede.
Scripts usados para remover a proteção de segurança
A Symantec alega que há três famílias de malware comuns que estão se espalhando por meio de scripts do PowerShell: Trojan.Kotver, W97M.Downloader e JS.Downloader.
A Symantec disse que “nos últimos seis meses, bloqueamos uma média de 466.028 e-mails com JavaScript malicioso por dia, e essa tendência está crescendo. Nem todos os arquivos JavaScript maliciosos usam o PowerShell para baixar arquivos, mas vimos um aumento constante no uso da estrutura ”.
Para piorar ainda mais, agora os criminosos cibernéticos estão criando scripts do PowerShell mais complexos que funcionam em etapas. Portanto, em vez de infectar diretamente o computador de destino, ele o vinculará a um script diferente que, eventualmente, iniciará o malware. Ao fazer isso, o malware está ignorando certas soluções de segurança e aplicativos de proteção, incluindo casos em que scripts podem ser desenvolvidos para desinstalar algumas soluções de segurança ou até mesmo roubar senhas usadas na rede.
Sugerimos que você atualize seu software de segurança o mais rápido possível para manter seu computador seguro. Ao mesmo tempo, você sempre deve ter a versão mais recente do PowerShell instalada.
Você está usando o PowerShell? Conte-nos a sua opinião sobre os problemas de segurança que este aplicativo vem!
O mecanismo expressvpn não está disponível e não está sendo iniciado? aqui está como corrigi-lo
O ExpressVPN é um dos melhores e mais populares provedores de serviços VPN no mercado de VPN no momento. Mas se o ExpressVPN não for iniciado ou o mecanismo ExpressVPN estiver indisponível, ele pode não parecer tão bom assim. Felizmente, existem soluções fáceis e conhecidas de correção rápida para ajudá-lo a solucionar o problema e lançar…
Os dispositivos da Microsoft são cada vez mais populares no governo dos EUA
Já dissemos que a Rússia planeja abandonar os sistemas operacionais Windows em PCs do governo, o que não é uma grande surpresa, já que a Rússia não é tão aberta a tecnologias estrangeiras. Por outro lado, o governo dos EUA supostamente fará uma coisa exatamente oposta. Relatórios recentes da empresa de pesquisa Govini apontam que a adoção do Windows…
Windows 10 para superar o Windows 7 como o sistema operacional mais usado para jogos a vapor
O Windows 10 deve ser um ambiente extremamente amigável para os jogadores e continua a provar isso, mês após mês. Além de oferecer uma excelente integração com o Xbox One, o Windows 10 agora está instalado por mais de um terço dos usuários que jogam seus jogos na plataforma de distribuição de jogos líder mundial, Steam. Uso do Windows 10…