Chế độ hack thần Windows có thể thu hút những kẻ tấn công phần mềm độc hại

Video: How to get GOD MODE in Creative Fill (Fortnite Season 4 Glitch) 2024

Video: How to get GOD MODE in Creative Fill (Fortnite Season 4 Glitch) 2024
Anonim

Có một bản hack Windows được gọi là God Mode và thoạt nhìn, người ta có thể dễ dàng tin rằng nó cho phép tin tặc hoàn toàn điều khiển máy tính. Tuy nhiên, đây không phải là trường hợp vì God Mode chỉ giúp tin tặc có thể ra lệnh cho các tùy chọn và Cài đặt Bảng điều khiển.

Tuy nhiên, điều đó không có nghĩa là hack God Mode không phải là vấn đề: các nhà nghiên cứu bảo mật tuyên bố đã sử dụng hack để tạo một thư mục đặc biệt để có quyền truy cập vào Bảng điều khiển và tất cả các tính năng của nó, thứ gì đó có thể bị phần mềm độc hại khai thác.

Mặc dù trước đây chúng tôi không quá coi trọng điều này, nhưng điều này thay đổi mọi thứ. Theo McAfee, trứng Phục sinh God Mode rất tốt cho người dùng quyền lực nhưng người ta nên nhớ rằng nó có thể được sử dụng bởi những kẻ tấn công cho mục đích bất chính.

Nếu kẻ tấn công đặt một số tệp nhất định vào thư mục đặc biệt, phần mềm độc hại như Máy phát điện có thể chạy mà không bị phát hiện trong một thời gian.

Các nhà nghiên cứu của McAfee đã có những điều sau đây để nói qua một bài đăng trên blog:

Nó cho phép người dùng tạo một thư mục có tên đặc biệt hoạt động như một lối tắt đến các cài đặt Windows và các thư mục đặc biệt, như bảng điều khiển, Máy tính của tôi hoặc thư mục máy in. Chế độ Thiên Chúa này có thể có ích cho các quản trị viên, nhưng những kẻ tấn công hiện đang sử dụng tính năng không có giấy tờ này cho mục đích xấu. Các tệp được đặt trong một trong các phím tắt bảng điều khiển chính này không dễ truy cập qua Windows Explorer vì các thư mục không mở như các thư mục khác mà chuyển hướng người dùng.

Nếu bạn bị nhiễm bởi Dynamer, khóa đăng ký sẽ được tạo và sẽ tồn tại ngay cả sau nhiều lần khởi động lại. Sau đây là những gì người dùng nên tìm kiếm để xác định xem Dynamer có chắc chắn trên hệ thống của họ không:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

lsm = C: \ Users \ admin \ AppData \ Roaming \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B} lsm.exe

Để tiêu diệt vấn đề một lần và mãi mãi, hãy làm theo các bước dưới đây:

  1. Đầu tiên, phần mềm độc hại phải được chấm dứt (thông qua Trình quản lý tác vụ hoặc các công cụ tiêu chuẩn khác).
  1. Tiếp theo, chạy lệnh được chế tạo đặc biệt này từ dấu nhắc lệnh (cmd.exe):

lần thứ nhất \. \% appdata% \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B} Nghi / S / Q

Chế độ hack thần Windows có thể thu hút những kẻ tấn công phần mềm độc hại