Microsoft PowerShell semakin banyak digunakan untuk menyebarkan malware
Video: Windows Defender vs Ransomware 2024
Kita harus setuju bahwa Microsoft PowerShell adalah alat yang luar biasa bagi para profesional TI yang menjalankan Windows di mesin mereka, tetapi tampaknya para penjahat cyber sekarang menggunakannya untuk menyebarkan malware.
Menurut Symantec, ada sejumlah besar skrip PowerShell berbahaya di alam dan tampaknya ancaman ini tumbuh dengan cepat, terutama dalam kasus perusahaan yang menggunakan kerangka shell.
Perusahaan keamanan mengklaim bahwa sebagian besar skrip PowerShell berbahaya digunakan sebagai unduhan. Setelah unduhan selesai, kode dieksekusi pada komputer yang terinfeksi dan, setelah itu, malware menyebar ke seluruh jaringan.
Script Yang Digunakan Untuk Menghapus Perlindungan Keamanan
Symantec mengklaim bahwa ada tiga keluarga malware umum yang menyebar melalui skrip PowerShell: Trojan.Kotver, W97M.Downloader dan JS.Downloader.
Symantec mengatakan bahwa “selama enam bulan terakhir, kami memblokir rata-rata 466.028 email dengan JavaScript berbahaya per hari, dan tren ini terus berkembang. Tidak semua file JavaScript berbahaya menggunakan PowerShell untuk mengunduh file, tetapi kami telah melihat peningkatan yang stabil dalam penggunaan kerangka kerja ”.
Lebih buruk lagi, para penjahat cyber sekarang membuat skrip PowerShell yang lebih kompleks yang berfungsi secara bertahap, jadi alih-alih menginfeksi komputer target secara langsung, itu sebenarnya akan menautkannya ke skrip lain yang pada akhirnya akan meluncurkan malware. Dengan melakukan ini, malware mengabaikan solusi keamanan dan aplikasi perlindungan tertentu, termasuk kasus di mana skrip dapat dikembangkan untuk menghapus beberapa solusi keamanan atau bahkan mencuri kata sandi yang digunakan dalam jaringan.
Kami menyarankan Anda memperbarui perangkat lunak keamanan Anda sesering mungkin untuk menjaga keamanan komputer Anda. Pada saat yang sama, Anda harus selalu menginstal PowerShell versi terbaru.
Apakah Anda menggunakan PowerShell? Sampaikan pendapat Anda tentang masalah keamanan yang disertai aplikasi ini!
Semakin banyak karakter peninggalan perang 4 karakter datang pada bulan Maret
Penggemar Gears of War 4 harus mengawasi situs web resmi game pada bulan Maret. Koalisi akan meluncurkan serangkaian Karakter Legacy Gears of War 4 bulan depan, termasuk Karakter Locust yang sangat dituntut. Sebagai pengingat cepat, TC telah menjalankan survei, menanyakan kepada penggemar karakter Locust apa yang akan mereka sukai ...
Rilis Internet explorer 12 semakin dekat: banyak fitur mendatang yang diungkapkan oleh microsoft
Di blog Internet Explorer resminya, Microsoft telah menguraikan beberapa fitur yang akan datang yang akan masuk ke versi IE berikutnya, yaitu Internet Explorer 12. Baca lebih lanjut tentang ini di bawah ini. Internet Explorer 11 mewakili langkah besar ke depan dari edisi sebelumnya, beberapa di antaranya sebenarnya telah dibuat ...
Windows yang ketinggalan jaman dan versi yang masih digunakan oleh banyak perusahaan, membuat serangan malware segera terjadi
Dalam sebuah artikel baru-baru ini, kami memberi tahu Anda bahwa dinosaurus Windows XP hidup dan menendang, dijalankan oleh hampir 11% komputer di dunia. Hal yang sama berlaku untuk saudaranya, Internet Explorer. Lebih buruk lagi, menurut sebuah studi Duo Security baru-baru ini, 25% dari perusahaan menggunakan versi IE yang sudah ketinggalan zaman, mengekspos diri mereka terhadap ancaman malware besar. Duo ...