Hack tuhan mod Windows boleh menarik penyerang malware

Video: hacker mode 2024

Video: hacker mode 2024
Anonim

Terdapat satu percubaan Windows yang dikenali sebagai Mod Tuhan dan pada pandangan pertama, seseorang dengan mudah boleh mempercayainya untuk membolehkan peretas sepenuhnya memerintah ke atas komputer. Walau bagaimanapun, ini tidak berlaku kerana Mod Tuhan hanya memungkinkan para penggodam untuk mengarahkan pilihan Panel Kawalan dan Tetapan.

Itu tidak bermakna hack God Mode tidak menjadi masalah, walaupun: penyelidik keselamatan telah mendakwa telah menggunakan hack untuk membuat folder khas untuk mendapatkan akses ke Panel Kawalan dan semua ciri-cirinya, sesuatu yang boleh dieksploitasi oleh malware.

Walaupun kami tidak mengambil perkara ini terlalu serius sebelum ini, ini mengubah segala-galanya. Menurut McAfee, telur Easter Mode Allah sangat baik untuk pengguna kuasa tetapi orang harus ingat bahawa ia boleh digunakan oleh penyerang untuk tujuan yang jahat.

Sekiranya penyerang meletakkan fail tertentu dalam folder khas, malware seperti Dynamer boleh berjalan tanpa dapat diketahui selama beberapa waktu.

Penyelidik McAfee mempunyai perkara berikut untuk mengatakan melalui jawatan blog:

"Ia membolehkan pengguna membuat folder khusus yang bertindak sebagai pintasan kepada tetapan Windows dan folder khas, seperti panel kawalan, My Computer, atau folder pencetak. "Mod Tuhan" ini boleh menjadi berguna untuk pentadbir, tetapi penyerang kini menggunakan ciri tanpa dokumentasi ini untuk tujuan jahat. Fail yang diletakkan dalam salah satu pintasan panel kawalan utama tidak mudah diakses melalui Windows Explorer kerana folder tidak terbuka seperti folder lain, tetapi mengarahkan pengguna."

Sekiranya anda dijangkiti oleh Dynamer, kunci pendaftaran dicipta dan akan berterusan walaupun selepas banyak reboot. Berikut adalah apa yang pengguna harus mencari untuk menentukan sama ada Dynamer sudah pasti pada sistem mereka:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

lsm = C: \ Users \ admin \ AppData \ Roaming \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B} lsm.exe

Untuk membunuh masalah sekali dan untuk semua, ikuti langkah-langkah berikut:

  1. Pertama, malware mesti ditamatkan (melalui Pengurus Tugas atau alat standard lain).
  1. Seterusnya, jalankan arahan yang dibuat khas ini dari command prompt (cmd.exe):

rd "\\. \% appdata% \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B}" / S / Q

Hack tuhan mod Windows boleh menarik penyerang malware