احذر من هذه البرامج الضارة العدوانية المخفية في مهام نظام Windows 10 و 11

احذر من هذه البرامج الضارة العدوانية المخفية في مهام نظام Windows 10 و 11

 احذر من هذه البرامج الضارة العدوانية المخفية في مهام نظام Windows 10 و 11

لا يمر أسبوع دون أن يكتشف اللاعبون التقنيون الرئيسيون برامج ضارة جديدة أو ثغرات يوم الصفر يتم استغلالها بنشاط من قبل المتسللين. أعلنت شركة Microsoft في 12 أبريل أنها اكتشفت برنامجًا ضارًا شديد العدوانية يخفي في المهام المجدولة لنظامي التشغيل Windows 11 و 10. البرامج الضارة الصينية تصيب أجهزة الكمبيوتر التي تعمل بنظام Windows ولا تنتهي الهجمات الإلكترونية مطلقًا. لعدة أشهر ، استمر عدد البرامج الضارة والفيروسات التي تلوث متاجر التطبيقات والأجهزة في النمو. ظهر انبعاث جديد منذ بداية الحرب في أوكرانيا ، حيث يحاول قراصنة تابعون للحكومتين الصينية والروسية سرقة البيانات الشخصية للمستخدمين في جميع أنحاء العالم. بين تطبيقات مكافحة الفيروسات المزيفة على متجر Google Play أو اختطاف VLC لتوزيع برامج ضارة خطيرة ، فإن الأمثلة عديدة بقدر ما تنذر بالخطر. الأحدث يأتي من Hafnium ، مجموعة قراصنة مدعومة من الصين هاجمت بشكل مباشر نظامي التشغيل Windows 10 و 11 من خلال استغلال عيوب يوم الصفر غير المعروفة. قامت Microsoft بالفعل بمشاركة أحدث اكتشاف لها في هذا المجال: برنامج ضار يسمى Tarrask. وفقًا لشركة Redmond ، فإن هذا البرنامج الضار قادر على إنشاء مهام مجدولة سراً ثم حذفها من اللون الأزرق بأوامر لاحقة. في ظل هذه الظروف ، يمكن إخفاء البرامج الضارة بسهولة وتمريرها تحت رادار وسائل الكشف التقليدية. المهام المجدولة المخفية التي يصعب اكتشافها بشكل ملموس أكثر ، استخدم المتسللون الصينيون المهام المجدولة للحفاظ على الوصول إلى أجهزة ضحاياهم ، حتى بعد إعادة التعيين الكاملة وإعادة إنشاء الاتصالات المعطلة مع البنية التحتية للقيادة والتحكم.سيطرة C2. تحذر Microsoft ، لا يمكن العثور عليها إلا من خلال فحص دقيق في محرر تسجيل Windows من خلال البحث المباشر عن المهام المجدولة الشهيرة التي لن تحتوي على قيمة SD (وصف الأمان) في مفتاح المهمة. يكفي القول إن المستخدمين العاديين سيجدون صعوبة في مواجهة واكتشاف هذه البرامج الضارة الجديدة. لا تزال Microsoft توصي مسؤولي أجهزة الكمبيوتر التي تعمل بنظام Windows 11 و 10 لتمكين سجلات 'Security.evtx و Microsoft-Windows-TaskScheduler / Operational.evtx' للتحقق من مهام البرامج الضارة المخفية. سيتمكن Microsoft Defender الآن من اكتشافها كـ 'HackTool: Win64 / Tarrask! MSR' و 'HackTool: Win64 / Ligolo! MS'.

Taroudant 24 - جريدة تارودانت 24 الإخبارية