Windows God模式黑客可能会吸引恶意软件攻击者

视频: Все настройки компьютера в одной папке. God Mode или Режим Бога 2024

视频: Все настройки компьютера в одной папке. God Mode или Режим Бога 2024
Anonim

有一种称为“上帝模式”(God Mode)的Windows黑客工具,乍一看,人们很容易相信它可以使黑客完全控制计算机。 但是,情况并非如此,因为上帝模式只能使黑客命令控制面板选项和设置。

不过,这并不意味着God Mode黑客攻击就不是问题:安全研究人员声称已使用该黑客攻击创建了一个特殊文件夹来访问控制面板及其所有功能,而恶意软件可能会利用该文件夹。

虽然我们之前并没有太认真地对待这件事,但这改变了一切。 根据迈克菲(McAfee)的说法,“上帝模式”复活节彩蛋非常适合高级用户使用,但请记住,攻击者可以将其用于邪恶目的。

如果攻击者将某些文件放在特殊文件夹中,则诸如Dynamer之类的恶意软件可能会在相当长的时间内未被检测到运行。

迈克菲研究人员在博客文章中表示:

“它允许用户创建一个特殊命名的文件夹,用作Windows设置和特殊文件夹(如控制面板,“我的电脑”或打印机文件夹)的快捷方式。 这种“上帝模式”可以方便管理员使用,但攻击者现在正使用此未记录的功能来实现邪恶目的。 通过Windows资源管理器无法轻松访问放置在这些主控制面板快捷方式之一中的文件,因为这些文件夹不会像其他文件夹那样打开,而是会重定向用户。”

如果您被Dynamer感染,则会创建一个注册表项,即使多次重启后该注册表项也将保留。 以下是用户应确定的以确定Dynamer是否确实在其系统上的内容:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

lsm = C:\ Users \ admin \ AppData \ Roaming \ com4。{241D7C96-F8BF-4F85-B01F-E2B043341A4B} lsm.exe

要一劳永逸地解决问题,请执行以下步骤:

  1. 首先,必须终止恶意软件(通过任务管理器或其他标准工具)。
  1. 接下来,从命令提示符(cmd.exe)运行以下特制命令:

rd“ \\。\%appdata%\ com4。{241D7C96-F8BF-4F85-B01F-E2B043341A4B}” / S / Q

Windows God模式黑客可能会吸引恶意软件攻击者