Специалистите на компанията CyberArk описаха още един начин за атакуване на операционната система Windows с използване на безопасния режим на зареждане. Възможно е провеждането на атаки, които остават незабелязани, събиране на потребителски имена и пароли и качване на зловреден софтуер.
Методът е отдавна известен, но неговото използване в последно време зачести. ОС Windows позволява на приложенията да подават сигнал за рестартиране на системата в безопасен режим. В този режим не се стартират всички драйвери и приложения, но не се стартират и антивирусните програми. Хакерите променят някои значения в системния регистър, чрез които изключват при нормалния режим повечето съобщения на системата и на антивирусните програми.
Потребителят трябва само да потвърди, че ще рестартира компютърната система и да не се учуди, че тя влиза в безопасен режим. Доста наивен метод, но се оказа, че има огромен брой потребители с ниска компютърна грамотност, при които методът сработва без грешка.
След изпълнението на вредоносния код, компютърът се рестартира в нормален режим, след което започват Pass-the-Hash атаки за получаване на хешовете на NTLM потребителските пароли и тяхното превръщане в текст. Използват се и още много други вирусни средства.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!