मैलवेयर को फैलाने के लिए माइक्रोसॉफ्ट के पावरशेल का तेजी से इस्तेमाल किया जा रहा है

वीडियो: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

वीडियो: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

हमें इस बात से सहमत होना होगा कि Microsoft का PowerShell IT पेशेवरों के लिए एक बढ़िया उपकरण है जो अपनी मशीनों पर Windows चला रहे हैं, लेकिन ऐसा लगता है कि साइबर अपराधी अब इसका उपयोग मैलवेयर फैलाने के लिए कर रहे हैं।

सिमेंटेक के अनुसार, जंगली में बड़ी संख्या में दुर्भावनापूर्ण पॉवरशेल स्क्रिप्ट हैं और ऐसा लगता है कि ये खतरे तेज गति से बढ़ रहे हैं, खासकर शेल फ्रेमवर्क का उपयोग करने वाली कंपनियों के मामले में।

सुरक्षा फर्म का दावा है कि अधिकांश दुर्भावनापूर्ण PowerShell स्क्रिप्ट को डाउनलोड के रूप में उपयोग किया जा रहा है। एक बार डाउनलोड समाप्त होने के बाद, कोड को संक्रमित कंप्यूटर पर निष्पादित किया जाता है और उसके बाद, मैलवेयर पूरे नेटवर्क में फैल जाता है।

स्क्रिप्ट जो सुरक्षा सुरक्षा को हटाने के लिए उपयोग की जाती हैं

सिमेंटेक का दावा है कि तीन सामान्य मैलवेयर परिवार हैं जो पावरशेल स्क्रिप्ट के माध्यम से फैल रहे हैं: ट्रोजन।कॉटवर, W97M.Downloader और JS.Downloader।

सिमेंटेक ने कहा कि “पिछले छह महीनों में, हमने प्रति दिन दुर्भावनापूर्ण जावास्क्रिप्ट के साथ औसतन 466, 028 ईमेल अवरुद्ध किए, और यह प्रवृत्ति बढ़ रही है। सभी दुर्भावनापूर्ण JavaScript फ़ाइलें फ़ाइलों को डाउनलोड करने के लिए PowerShell का उपयोग नहीं करती हैं, लेकिन हमने फ्रेमवर्क के उपयोग में निरंतर वृद्धि देखी है।

चीजों को और भी बदतर बनाने के लिए, साइबर अपराधी अब अधिक जटिल पावरस्लिप स्क्रिप्ट बना रहे हैं जो चरणों में कार्य करते हैं, इसलिए सीधे लक्ष्य कंप्यूटर को संक्रमित करने के बजाय, यह वास्तव में इसे एक अलग स्क्रिप्ट से जोड़ देगा जो अंततः मैलवेयर लॉन्च करेगा। ऐसा करने से, मैलवेयर कुछ सुरक्षा समाधानों और सुरक्षा अनुप्रयोगों को दरकिनार कर रहा है, जिसमें ऐसे मामले भी शामिल हैं जहां कुछ सुरक्षा समाधानों की स्थापना रद्द करने या नेटवर्क में उपयोग किए जाने वाले पासवर्ड को चोरी करने के लिए भी विकसित किया जा सकता है।

हमारा सुझाव है कि आप अपने कंप्यूटर को सुरक्षित रखने के लिए जितनी बार संभव हो अपने सुरक्षा सॉफ़्टवेयर को अपडेट करें। उसी समय, आपके पास हमेशा PowerShell का नवीनतम संस्करण स्थापित होना चाहिए।

क्या आप PowerShell का उपयोग कर रहे हैं? इस एप्लिकेशन के साथ आने वाले सुरक्षा मुद्दों के बारे में अपने विचार हमें बताएं!

मैलवेयर को फैलाने के लिए माइक्रोसॉफ्ट के पावरशेल का तेजी से इस्तेमाल किया जा रहा है