O hack do modo deus do Windows pode atrair invasores de malware

Vídeo: Windows God Mode and other Win 10 hacks 2024

Vídeo: Windows God Mode and other Win 10 hacks 2024
Anonim

Existe um hack do Windows conhecido como God Mode e, à primeira vista, é fácil acreditar que ele permite que hackers controlem completamente o computador. No entanto, esse não é o caso, pois o Modo Deus apenas possibilita aos hackers comandar as opções e configurações do Painel de Controle.

Porém, isso não significa que o hack do Modo Deus não é um problema: os pesquisadores de segurança afirmaram ter usado o hack para criar uma pasta especial para obter acesso ao Painel de Controle e a todos os seus recursos, algo que poderia ser explorado por malware.

Embora não levássemos isso muito a sério antes, isso muda tudo. De acordo com a McAfee, o ovo da páscoa do God Mode é ótimo para usuários avançados, mas é preciso ter em mente que pode ser usado pelos invasores para fins nefastos.

Se um invasor colocar certos arquivos na pasta especial, malwares como o Dynamer poderão ser executados sem serem detectados por algum tempo.

Os pesquisadores da McAfee tinham o seguinte a dizer através de uma postagem no blog:

“Ele permite que os usuários criem uma pasta especialmente nomeada que atue como um atalho para as configurações do Windows e pastas especiais, como painéis de controle, Meu computador ou a pasta de impressoras. Esse "Modo Deus" pode ser útil para administradores, mas agora os atacantes estão usando esse recurso não documentado para fins ruins. Os arquivos colocados em um desses atalhos do painel de controle principal não são facilmente acessíveis pelo Windows Explorer porque as pastas não abrem como outras pastas, mas redirecionam o usuário. ”

Se você estiver infectado pelo Dynamer, uma chave do Registro será criada e persistirá mesmo após várias reinicializações. A seguir, é o que os usuários devem procurar para determinar se o Dynamer está definitivamente em seu sistema:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

lsm = C: \ Usuários \ admin \ AppData \ Roaming \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B} lsm.exe

Para eliminar o problema de uma vez por todas, siga as etapas abaixo:

  1. Primeiro, o malware deve ser encerrado (via Gerenciador de tarefas ou outras ferramentas padrão).
  1. Em seguida, execute este comando especialmente criado no prompt de comando (cmd.exe):

rd "\\. \% appdata% \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B}" / S / Q

O hack do modo deus do Windows pode atrair invasores de malware