Привет, гость!

Добро пожаловать на CVVPRO - крупнейший теневой кардинг форум РУнета. Чтобы получить полный доступ к форуму войди или пройди регистрацию!

Безопасный режим Windows как способ для хищения учетных данных

merto

Опытный user
Регистрация
20 Дек 2021
Сообщения
307
Реакции
33
Cотрудником из CyberArk Labs был обнаружен способ хищения учетных данных путем эксплуатации безопасного режима (Safe Mode), реализованного в ОС Windows.

Для осуществления успешной атаки злоумышленнику для начала необходимо получить доступ с привилегиями локального администратора к компьютеру или серверу под управлением Windows. После этого злоумышленник может удаленно активировать безопасный режим для обхода средств защиты. Уже в безопасном режиме киберпреступник может запускать различные инструменты для сбора учетных данных и компрометации других компьютеров в сети. При этом он остается незамеченным на протяжении всего времени.

Данный метод работает на всех версиях Windows, включая Windows 10, несмотря на реализованный в данной версии модуль VSM (Microsoft Virtual Secure Module).

Напомним, безопасный режим загружает только основные службы и функции, которые необходимы для запуска Windows. Также он блокирует запуск сторонних служб и программ, в том числе инструментов безопасности. В результате злоумышленники могут удаленно запустить безопасный режим на скомпрометированных компьютерах и впоследствии осуществить атаки.

Успешная эксплуатация проблемы предполагает три обязательных этапа:

  • изменение системных настроек для активации безопасного режима во время следующей загрузки операционной системы;
  • создание вредоносных инструментов для загрузки в безопасном режиме;
  • осуществление принудительной перезагрузки компьютера для эксплуатации уязвимости.
 

Pattony

Опытный user
Регистрация
8 Янв 2022
Сообщения
348
Реакции
39
Полезно, спс
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
663
Реакции
25
Уверен что это пофиксили
 

GenaReshala

Опытный user
Регистрация
1 Окт 2021
Сообщения
753
Реакции
18
Интересно спасибо.
 

teboli

Опытный user
Регистрация
25 Мар 2022
Сообщения
187
Реакции
8
на 11 нет такого
 

Carlo09

Опытный user
Регистрация
28 Май 2020
Сообщения
837
Реакции
112
не думал даже об этом,спс за инфу
 
Сверху Снизу