Principal Windows 10 O Windows Update pode ser usado de maneira inadequada para executar programas maliciosos

O Windows Update pode ser usado de maneira inadequada para executar programas maliciosos



Deixe uma resposta

O cliente do Windows Update acaba de ser adicionado à lista de binários vivos (LoLBins) que os invasores podem usar para executar códigos maliciosos em sistemas Windows. Carregado desta forma, o código prejudicial pode contornar o mecanismo de proteção do sistema.

Monitore Hardware Banner Binário

como encaminhar chamadas do google voz

Se você não estiver familiarizado com LoLBins, esses são arquivos executáveis ​​assinados pela Microsoft baixados ou agrupados com o sistema operacional que podem ser usados ​​por terceiros para evitar a detecção durante o download, instalação ou execução de código malicioso. O cliente Windows Update (wuauclt) parece ser um deles.

A ferramenta está localizada em% windir% system32 wuauclt.exe e foi projetada para controlar o Windows Update (alguns de seus recursos) a partir da linha de comando.

Pesquisador MDSec David Middlehurst descobriu esse wuauclt também pode ser usado por invasores para executar código malicioso em sistemas Windows 10, carregando-o de uma DLL arbitrária especialmente criada com as seguintes opções de linha de comando:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

A parte Full_Path_To_DLL é o caminho absoluto para o arquivo DLL especialmente criado do invasor que executaria o código ao anexar. Sendo executado pelo cliente Windows Update, permite que os invasores contornem a proteção antivírus, controle de aplicativos e validação de certificado digital. O pior é que Middlehurst também encontrou uma amostra usando-o na natureza.

como faço para transferir arquivos de um drive do google para outro

É importante notar que, anteriormente, foi descoberto que o Microsoft Defender incluía a capacidade de baixe qualquer arquivo da Internet e ignorar as verificações de segurança. Felizmente, a partir do Windows Defender Antimalware Client versão 4.18.2009.2-0, a Microsoft removeu a opção apropriada do aplicativo e ele não pode mais ser usado para downloads silenciosos de arquivos.

Fonte: Biping Computer

Artigos Interessantes

Escolha Do Editor

Como conectar um Samsung Galaxy Watch ao seu telefone
Como conectar um Samsung Galaxy Watch ao seu telefone
Para conectar um relógio Samsung a um novo telefone, você precisará reiniciar o relógio. Depois, você pode emparelhá-lo por meio do aplicativo Galaxy Wearable ou Galaxy Watch.
Como desativar a orientação por voz na sua TV Vizio
Como desativar a orientação por voz na sua TV Vizio
Em 2017, a Vizio começou a colocar recursos de acessibilidade mais avançados em suas TVs. Eles incluíam ferramentas para pessoas com deficiência auditiva e pessoas com deficiência visual. Neste artigo, você descobrirá todos os recursos de acessibilidade que agora são padrão para
Como assistir ESPN Plus no Roku
Como assistir ESPN Plus no Roku
Para obter ESPN + no Roku no Roku, instale o aplicativo ESPN Plus na Roku Channel Store. Selecione o aplicativo na tela inicial do Roku para abri-lo e faça login na sua conta ou assine a ESPN no Roku, o site da ESPN + ou de outra forma.
HDMI x óptico: qual conexão de áudio digital você deve usar
HDMI x óptico: qual conexão de áudio digital você deve usar
Cabos ópticos e cabos HDMI são métodos populares de manuseio de áudio digital, mas qual você deve escolher? Se você deseja clareza e simplicidade, HDMI.
Dicas para as melhores apresentações em PowerPoint
Dicas para as melhores apresentações em PowerPoint
Quando você está projetando uma apresentação, é tentador torná-la o mais incrível possível. Afinal, o PowerPoint oferece muitos recursos sofisticados, então você não deveria tentar usá-los? Na verdade, não - só porque você pode realizar o olho-
Como usar sobreposições no CapCut
Como usar sobreposições no CapCut
Ao tentar capturar a atenção do maior número possível de espectadores, você desejará usar todas as ferramentas CapCut disponíveis. As sobreposições ajudam a tornar um vídeo mais complexo, envolvendo mais espectadores. Isso pode aumentar seus seguidores e fama.
Análise da Cisco Linksys EA4500
Análise da Cisco Linksys EA4500
Além dos avanços graduais de velocidade, raramente há qualquer reformulação radical no mundo dos roteadores sem fio. Apesar de cada vez mais pessoas confiarem na caixa que pisca no canto, a maioria dos roteadores continua sendo complicada para usuários inexperientes resolverem