विंडोज भगवान मोड हैक मैलवेयर हमलावरों को आकर्षित कर सकता है

वीडियो: D लहंगा उठावल पड़ी महंगा Lahunga Uthaw 1 2024

वीडियो: D लहंगा उठावल पड़ी महंगा Lahunga Uthaw 1 2024
Anonim

एक विंडोज हैक है जिसे गॉड मोड के रूप में जाना जाता है और पहली नज़र में, कोई भी आसानी से यह विश्वास कर सकता है कि हैकर्स पूरी तरह से कंप्यूटर पर कमांड कर सकते हैं। हालाँकि, यह मामला नहीं है क्योंकि भगवान मोड केवल हैकर्स के लिए नियंत्रण कक्ष विकल्प और सेटिंग्स को कमांड करना संभव बनाता है।

इसका मतलब यह नहीं है कि गॉड मोड हैक कोई समस्या नहीं है, हालांकि: सुरक्षा शोधकर्ताओं ने हैक का उपयोग करने के लिए कंट्रोल पैनल और इसकी सभी विशेषताओं तक पहुंच प्राप्त करने के लिए एक विशेष फ़ोल्डर बनाने के लिए उपयोग करने का दावा किया है, जिसका मैलवेयर द्वारा शोषण किया जा सकता है। ।

जबकि हमने इस बात को पहले भी गंभीरता से नहीं लिया था, लेकिन यह सब कुछ बदल देता है। McAfee के अनुसार, गॉड मोड ईस्टर अंडा बिजली उपयोगकर्ताओं के लिए बहुत अच्छा है, लेकिन किसी को यह ध्यान में रखना चाहिए कि इसका उपयोग हमलावरों द्वारा नापाक उद्देश्यों के लिए किया जा सकता है।

किसी विशेष फ़ोल्डर में एक हमलावर को कुछ फ़ाइलों को रखना चाहिए, डायनामर जैसे मैलवेयर काफी समय तक अनडेटेड चल सकते हैं।

McAfee शोधकर्ताओं ने एक ब्लॉग पोस्ट के माध्यम से कहा था:

“यह उपयोगकर्ताओं को एक विशेष रूप से नामित फ़ोल्डर बनाने की अनुमति देता है जो विंडोज सेटिंग्स और विशेष फ़ोल्डर, जैसे कि नियंत्रण कक्ष, मेरा कंप्यूटर, या प्रिंटर फ़ोल्डर के लिए एक शॉर्टकट के रूप में कार्य करता है। यह "गॉड मोड" प्रवेश के लिए काम आ सकता है, लेकिन हमलावर अब इस अनिर्दिष्ट सुविधा का उपयोग बुराई के अंत के लिए कर रहे हैं। इन मास्टर कंट्रोल पैनल शॉर्टकट्स में से एक के भीतर रखी गई फाइलें विंडोज एक्सप्लोरर के माध्यम से आसानी से सुलभ नहीं होती हैं क्योंकि फोल्डर अन्य फ़ोल्डरों की तरह नहीं खुलते हैं, बल्कि यूजर को रीडायरेक्ट करते हैं। ”

यदि आप डायनामर से संक्रमित हैं, तो एक रजिस्ट्री कुंजी बनाई जाती है और कई रिबूट के बाद भी बनी रहेगी। निम्नलिखित है कि उपयोगकर्ताओं को यह निर्धारित करने के लिए देखना चाहिए कि क्या डायनामर निश्चित रूप से अपने सिस्टम पर है:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ भागो

lsm = C: \ Users \ admin \ AppData \ Roaming \ com4। {241D7C96-F8BF-4F85-B01F-E2B043341A4B} lsm.exe

समस्या को एक बार और सभी के लिए मारने के लिए, नीचे दिए गए चरणों का पालन करें:

  1. सबसे पहले, मैलवेयर को समाप्त किया जाना चाहिए (टास्क मैनेजर या अन्य मानक टूल के माध्यम से)।
  1. इसके बाद, कमांड प्रॉम्प्ट (cmd.exe) से इसे विशेष रूप से तैयार की गई कमांड चलाएँ:

rd "\\। \% appdata% \ com4। {241D7C96-F8BF-4F85-B01F-E2B043341A4B}" / S / Q

विंडोज भगवान मोड हैक मैलवेयर हमलावरों को आकर्षित कर सकता है